SurfingAttack: اختراق الهواتف الذكية مع مساعدين للصوت [+ فيديو]

[ إخلاء المسؤولية: أنا مترجم في البكالوريا الدولية ، ولست متخصصًا في خدمات الإنترنت ، لذا فقد فاتني. لكن يبدو أنهم لم يكتبوا عن هذا الهجوم على حبري ، لكني أحببته - إنه جميل (+ كانت خزانة XiaoMi الخاصة بي في قائمة المستضعفين). بالنسبة لأولئك الذين يرغبون في تعلم اللغة الإنجليزية ، أضفت مصطلحات بين قوسين].


يمكن استخدام نوع جديد من الهجوم يسمى "Surfing Attack" ضد الأجهزة المزودة بمساعد صوتي.


تبين أن المساعدين الصوتيين ، الذين اكتسبوا شعبيتهم بفضل Apple Siri ، ملائمون جدًا للمستخدمين - يمكنك تشغيل الموسيقى أو الاتصال بصديق أو تنزيل مقطع فيديو.


ومع ذلك ، أظهر الباحثون كيف يمكن تمييز الموجات فوق الصوتية التي لا يمكن تمييزها عن الأذن البشرية (الموجات فوق الصوتية غير المسموعة للسمع البشري) لإدارة مساعدي الصوت ، بما في ذلك Siri و Google Now و Bixby. وهذا على الرغم من حقيقة أنه يجب عليهم التعرف على صوت المالك ، وليس على شخص آخر.


يمكنك ، بالطبع ، تنفيذ تقليد [مضاهاة] ( DolphinAttack 2017 ) ، ولكن هناك بعض الشروط لذلك:


  • بين الجهاز وباعث الموجات فوق الصوتية [الموجات فوق الصوتية باعث] يجب أن يكون في خط الرؤية [خط رؤية واضح] .
  • يجب أن تكون المسافة بينهما صغيرة.

في Surfing Attack ، أظهر الباحثون أنه يمكن إرسال الموجات فوق الصوتية ليس فقط بشكل مباشر ، ولكن أيضًا من خلال مواد ذات سمك كبير ، مثل قطعة زجاجية واحدة أو حتى طاولة خشبية. لقد حققوا ذلك عن طريق إصلاح قرص كهربائي كهرضغطية تحت السطح الذي يوجد عليه الهاتف الذكي.



يستخدم SurfingAttack [موجات] موجات فوق صوتية اتجاهية داخل الطاولة والتي تولد باعثًا بالموجات فوق الصوتية مخبأ تحت السطح.


, , — 17 (~ 43 ), . , , , .



, SurfingAttack , Google . , , ( [2FA]).




17 15 , Apple, Google, Samsung, Motorola, Xiaomi Huawei. – Samsung Galaxy Note 10 Huawei Mate 9. , , , « » [dampened the ultrasonic waves].


, SurfingAttack .


, , , [future device launches].


بالطبع ، الطريقة الواضحة هي استخدام المواد التي ، كما هو الحال في الحالات المذكورة أعلاه ، قادرة على تثبيط الموجات فوق الصوتية ، ولكن من الضروري النظر في ناقلات هجوم أخرى محتملة ، وليس فقط هذا بشكل منفصل.


شكرا!


All Articles