SurfingAttack: kompromi smartphone dengan asisten suara [+ video]

[ Penafian: Saya seorang penerjemah IB, bukan spesialis IS, jadi saya bisa melewatkannya. Tetapi tampaknya mereka tidak menulis tentang serangan terhadap Habrรฉ ini, tetapi saya menyukainya - ini indah (+ kabinet XiaoMi saya ada dalam daftar yang rentan). Bagi mereka yang suka belajar bahasa Inggris, saya telah menambahkan istilah dalam kurung].


Jenis serangan baru yang disebut "Surfing Attack" dapat digunakan terhadap perangkat dengan asisten suara.


Asisten suara, yang mendapatkan popularitasnya berkat Apple Siri, ternyata sangat nyaman bagi pengguna - Anda dapat memutar musik, menelepon teman atau mengunduh video.


Namun, para peneliti telah menunjukkan betapa tidak dapat dibedakannya dengan gelombang ultrasonik telinga manusia [ gelombang ultrasonik yang tidak terdengar oleh pendengaran manusia] dapat digunakan untuk mengelola asisten suara, termasuk Siri, Google Now, dan Bixby. Dan ini terlepas dari kenyataan bahwa mereka harus mengenali suara pemiliknya, dan bukan orang lain.


Anda dapat, tentu saja, menerapkan imitasi [emulasi] ( DolphinAttack 2017 ), tetapi ada beberapa syarat untuk ini:


  • Antara perangkat dan penghasil gelombang ultrasonik [pemancar gelombang ultrasonik] harus sejalan [ garis pandang yang jelas] .
  • Jarak di antara mereka harus kecil.

Dalam Surfing Attack, para peneliti menunjukkan bahwa gelombang ultrasonik dapat dikirim tidak hanya secara langsung, tetapi juga melalui bahan dengan ketebalan yang signifikan, seperti selembar kaca atau bahkan meja kayu. Mereka mencapai ini dengan memperbaiki disk piezoelektrik di bawah permukaan tempat smartphone itu berada.



SurfingAttack menggunakan [memanfaatkan] gelombang ultrasonik terarah di dalam tabel yang menghasilkan pemancar ultrasonik yang tersembunyi di bawah permukaan.


, , โ€” 17 (~ 43 ), . , , , .



, SurfingAttack , Google . , , ( [2FA]).




17 15 , Apple, Google, Samsung, Motorola, Xiaomi Huawei. โ€“ Samsung Galaxy Note 10 Huawei Mate 9. , , , ยซ ยป [dampened the ultrasonic waves].


, SurfingAttack .


, , , [future device launches].


Tentu saja, cara yang jelas adalah menggunakan bahan yang, seperti dalam kasus di atas, mampu meredam gelombang ultrasonik, tetapi perlu untuk mempertimbangkan vektor serangan lain yang mungkin, dan bukan hanya yang satu ini secara terpisah.


Terima kasih!


All Articles