這種入侵手法顯示,在電子設(shè)備復(fù)雜性日益增長(zhǎng)的今天,漏洞幾乎無法預(yù)測(cè)。
密歇根大學(xué)的研究人員本周二發(fā)表了一篇論文,論述了通過音頻能夠發(fā)送虛假讀數(shù)給裝有加速計(jì)組件的設(shè)備,這些設(shè)備包括手機(jī)、運(yùn)動(dòng)手環(huán),以及各種依靠加速計(jì)來判斷當(dāng)前運(yùn)動(dòng)狀態(tài)的電子玩具,也就是說所有帶加速計(jì)的智能設(shè)備都可能受此漏洞的影響。
智能設(shè)備對(duì)加速計(jì)的依賴,如同人體對(duì)耳朵、眼睛和鼻子的依賴。因此,發(fā)送錯(cuò)誤的信息給加速計(jì)能夠造成非常大的危害。
如果自治系統(tǒng)無法信任自己的感知,那么這種系統(tǒng)的安全性和可靠性就會(huì)蕩然無存。
利用聲波發(fā)起攻擊并不新鮮,之前韓國研究人員曾演示用類似的方法擊落四軸無人機(jī)。
密歇根大學(xué)的研究人員則利用音頻,讓一臺(tái)三星 Galaxy S5 在加速計(jì)的圖表上拼出了“WALNUT”的字樣,而且還讓一枚Fitbit運(yùn)動(dòng)手環(huán)記錄并不存在的步數(shù)。
實(shí)際上,簡(jiǎn)單如聲波一樣的東西,都可以讓你的智能設(shè)備做出你沒有命令它做的事情。
加速計(jì)面臨攻擊的脆弱性在于它的共鳴性。攻擊者通過發(fā)出與加速計(jì)相同共振頻率的聲波發(fā)起攻擊,可以讓手機(jī)和手環(huán)舉止怪異,甚至摧毀加速計(jì)。
三星針對(duì)此事并未立刻發(fā)表評(píng)論,F(xiàn)itbit則表示這種攻擊,用戶信息并沒有處于風(fēng)險(xiǎn)之中。
研究人員建議使用“低褶邊”的方法保護(hù)加速計(jì)免于這種聲波攻擊,也可使用消音泡沫在傳感器的周圍填充。