Akustyczny atak hakerski w smartfon. Naukowcy: to możliwe

🕓 22.06.2019
📂 Tech
👁 213
🗨
Atak na smartfon za pomocą dźwięku? To wykonalne  Tech

Naukowcy ostrzegają – spośród użyciem dźwięków wydawanych za pośrednictwem smartfon można wykradać hasła i gesty zabezpieczające aparat telefoniczny przed osobami niepowołanymi.

Badacze z brytyjskiego Lancaster University odkryli, że dzięki nowej technice ataku hakerzy muszą wypróbować o 70 proc. kombinacji potencjalnych haseł mniej, by odblokować ekran telefonu, do którego potrzebują mieć dostęp. W dodatku użytkownik urządzenia nie musi być świadomy tego, że coś nieprawidłowego dzieje się z jego aparatem - zaznacza serwis Motherboard, który napisał o tym odkryciu.

Brytyjscy badacze podkreślają, hdy odkryta przez nich procedura ataku może być wykorzystana jedynie w przypadkach, przy których jest możliwa wzajemne oddziaływanie pomiędzy głośnikiem i mikrofonem smartfona. Operację rozpoczyna faktoria złośliwego oprogramowania na telefonie komórkowym użytkownika. Kiedy aplikacja się uaktywnia, telefon zaczyna promieniować sygnał dźwiękowy w paśmie częstotliwości niesłyszalnych dla ludzkiego ucha. Sygnał ten wydaje się być odbijany przez wszystkie cele znajdujące się w środowisku użytkownika telefonu, co konstruuje echo nasłuchiwane i nagrywane przez mikrofon aparatu.

Lokalizowanie obiektów, jak i również określanie przestrzeni pomiędzy nimi, jest możliwe dla cyberprzestępców za pomocą obliczaniu czasu między emisją dźwięku i powrotem echa do jego źródła. Ta technika wykrywania obiektów wspomina działanie sonaru, a naukowcy z Lancasteru we własnym eksperymencie zdołali dzięki niej wyśledzić ruchy palca użytkownika komórkowy na ekranie urządzenia.

Uwaga na złośliwą kandydaturę na smartfony. "Należy ją niezwłocznie odinstalować"

Atak akustyczny potwierdzony ekperymentalnie

Według serwisu Motherboard to główny atak akustyczny na wyposażenia mobilne, w przypadku którego można mówić o całkowitym powodzeniu podczas eksperymentów. Podobnej treści techniki były już demonstrowane z użyciem innych urządzeń podłączonych do internetu, choćby takich jak komputery czy inteligentne megafony. W przeszłości dane spośród komputerów osobistych wykradano np. na podstawie dźwięków emitowanych za pośrednictwem wentylator chłodzący komputera. Znane są również ataki akustyczne z użyciem materiału dźwiękowego zebranego podczas pracy drukarki.

Według zespołu wraz z Lancaster istnieje około 400 tys. możliwych kombinacji modeli służących do odblokowywania telefonów z Androidem, które użytkownik kreśli z użyciem palca na ekranie urządzenia. 20 proc. osób korzystających wraz z takich telefonów wykorzystuje aczkolwiek 12 popularnych, najprostszych fasonów.

Badacze oceniają, hdy odkryta przez nich technika ataku nie będzie czasochłonnie służyła cyberprzestępcom. Coraz więcej telefonów jest bowiem wyposażonych w zabezpieczenia biometryczne, wykorzystujące do uwierzytelniania użytkownika odcisk palca bądź skan facjatyfizjonomij.

Technika akustyczna wciąż jednak może stać się wykorzystywana do wykradania haseł służących do odwiedzenia logowania np. w programach bankowych - przestrzegają naukowcy.

Autor: ibeblunt
Kategoria
Top Aktualności Komentarze
Assange odcięty od internetu po Ekwadorze. Z powodu ataków na Clinton  Wraz ze świata
Założyciel demaskatorskiego portalu WikiLeaks Julian Assange został czasowo pozbawiony dostępu do odwiedzenia internetu na skutek ataków na kandydatkę w wyborach prezydenckich w USA Hillary Clinton - poinformował we wtorek resort spraw zagranicznych…...
Apple pracuje nad wirtualną autentycznością?  Tech
Apple dołącza do wyścigu technologicznych gigantów chcących podbić rynek wirtualnej rzeczywistości. Choć projekt firmy spośród Cupertino w Kalifornii jest owiany tajemnicą, to więcej o nim wiadomo. Facebook ponad dwa miliardy dolarów…...
Antybiotyki w hodowli zwierząt an odporność ludzi na leki
- Nie da się wyprodukować dużej liczby żywności pochodzenia zwierzęcego z brakiem stosowania chemioterapeutyków - akcentuje w rozmowie z. pl dr Wojciech Karlik z Zakładu Farmakologii i Toksykologii SGGW. Z kolei Jacek…...
Andrzej Duda: Europa jest wielka, ale bezradna
Orłowski: jest ryzyko dla całego świata, które nazywa się Chiny Bielecki: w Polsce mamy zbyt wiele związków zawodowych Ogromna szansa rozwoju firm. "Mają rekordową płynność" Twórcy Wiedźmina z kolejną nagrodą na koncie.…...
Amerykańskie giełdy na plusie. Lecz rynki boją się na temat gospodarkę  Giełda
Sekretarz energii NA JUKATAN chwali Polskę. "Podjęła porządną decyzję" CIA uruchomiła konto na popularnym portalu społecznościowym. Dwa powody Chcą wprowadzić opłaty za wjazd dzięki "najbardziej krętą uliczkę świata" Lot trwa…...
Amerykański gaz może popłynąć do Niemiec, rzeczniczka rządu komentuje  Ze świata
ArcelorMittal wyłączy wielki piec w krakowskiej hucie. Trzy scenariusze dla pracowników Sekretarz siły USA chwali Polskę. "Podjęła dobrą decyzję" Spór dookoła Nord Stream 2. Publikatory: Gazprom grozi Danii pozwem Zanieczyszczona…...
Alternatywa dla pyszne. pl i pizza portal w dostawach - Papukurier
Papukurier, poznańska spółka oferująca rozwiązania logistyczne gwoli restauracji, otrzymała milion złotych finansowania na rozwój. Z jej rozwiązań korzystają także duże, ogólnopolskie sieci, jak Sushi77, Gusto Dominium czy Da Grasso, ale także…...
Akcjonariusze PKN Orlen zmienili zestaw rady nadzorczej  Surowce
300 plus w nowej odsłonie. "Większa pewność co do jego nieustającego funkcjonowania" Rząd wycofał się z kontrowersyjnego pomysłu. Stanie się inna propozycja Cztery śmigłowce za ponad 1, sześć miliarda. "Wzmocnią…...
Nie znaleziono