研究人員實(shí)現(xiàn)用聲波入侵手機(jī)

責(zé)任編輯:editor005

作者:Recco

2017-03-15 14:41:24

摘自:安全牛

這種入侵手法顯示,在電子設(shè)備復(fù)雜性日益增長(zhǎng)的今天,漏洞幾乎無法預(yù)測(cè)。利用聲波發(fā)起攻擊并不新鮮,之前韓國研究人員曾演示用類似的方法擊落四軸無人機(jī)。研究人員建議使用“低褶邊”的方法保護(hù)加速計(jì)免于這種聲波攻擊,也可使用消音泡沫在傳感器的周圍填充。

這種入侵手法顯示,在電子設(shè)備復(fù)雜性日益增長(zhǎng)的今天,漏洞幾乎無法預(yù)測(cè)。

密歇根大學(xué)的研究人員本周二發(fā)表了一篇論文,論述了通過音頻能夠發(fā)送虛假讀數(shù)給裝有加速計(jì)組件的設(shè)備,這些設(shè)備包括手機(jī)、運(yùn)動(dòng)手環(huán),以及各種依靠加速計(jì)來判斷當(dāng)前運(yùn)動(dòng)狀態(tài)的電子玩具,也就是說所有帶加速計(jì)的智能設(shè)備都可能受此漏洞的影響。

智能設(shè)備對(duì)加速計(jì)的依賴,如同人體對(duì)耳朵、眼睛和鼻子的依賴。因此,發(fā)送錯(cuò)誤的信息給加速計(jì)能夠造成非常大的危害。

如果自治系統(tǒng)無法信任自己的感知,那么這種系統(tǒng)的安全性和可靠性就會(huì)蕩然無存。

利用聲波發(fā)起攻擊并不新鮮,之前韓國研究人員曾演示用類似的方法擊落四軸無人機(jī)。

密歇根大學(xué)的研究人員則利用音頻,讓一臺(tái)三星 Galaxy S5 在加速計(jì)的圖表上拼出了“WALNUT”的字樣,而且還讓一枚Fitbit運(yùn)動(dòng)手環(huán)記錄并不存在的步數(shù)。

實(shí)際上,簡(jiǎn)單如聲波一樣的東西,都可以讓你的智能設(shè)備做出你沒有命令它做的事情。

加速計(jì)面臨攻擊的脆弱性在于它的共鳴性。攻擊者通過發(fā)出與加速計(jì)相同共振頻率的聲波發(fā)起攻擊,可以讓手機(jī)和手環(huán)舉止怪異,甚至摧毀加速計(jì)。

三星針對(duì)此事并未立刻發(fā)表評(píng)論,F(xiàn)itbit則表示這種攻擊,用戶信息并沒有處于風(fēng)險(xiǎn)之中。

研究人員建議使用“低褶邊”的方法保護(hù)加速計(jì)免于這種聲波攻擊,也可使用消音泡沫在傳感器的周圍填充。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)