Å la telefonen ligge på et bord er kanskje ikke så trygt lenger takket være et nytt angrep utviklet av et team av forskere fra Michigan State University, Chinese Academy of Sciences, University of Nebraska-Lincoln og Washington University i St. Louis, Mo. Det nye angrepet kalles SurfingAttack og det fungerer med vibrasjonene på et bord for å hacke seg inn i telefonen.
"SurfingAttack utnytter ultralydstyrt bølge som forplanter seg gjennom solidmaterialebord for å angripe stemmekontrollsystemer.Ved å utnytte de unike egenskapene til akustisk overføring i solide materialer, designer vi et nytt angrep kalt SurfingAttack som vil muliggjøre flere runder med interaksjoner mellom den stemmestyrte enheten og angriperen over lengre avstand og uten behov for å være i linje med- syn», heter det på det nye angrepets nettside.
"Ved å fullføre interaksjonssløyfen med uhørbare lydangrep, muliggjør SurfingAttack nye angrepsscenarier, som å kapre en mobil Short Message Service (SMS) passord, foreta spøkelsessvindelanrop uten eiernes viten, etc."
Angrepets maskinvare er relativt enkel å få tak i og består hovedsakelig av en piezoelektrisk transduser på $5.Denne enheten kan generere vibrasjoner som faller utenfor rekkevidden til menneskelig hørsel, men som telefonen din kan fange opp.
På den måten utløser den telefonens stemmeassistent.Dette virker kanskje ikke som en så stor sak før du innser at taleassistenter kan brukes til å foreta langdistanseanrop eller til å lese tekstmeldinger der du mottar autentiseringskoder.
Hacket er også konstruert slik at du ikke vil legge merke til at stemmeassistenten din forråder deg.Volumet på telefonen din vil ha blitt redusert ettersom SurfingAttack også har en mikrofon som kan høre mobilen på det laveste av volumet.
Det finnes imidlertid måter å forhindre slike angrep på.Forskningen fant at tykkere duker stoppet vibrasjonene, og det samme gjorde tyngre smarttelefondeksler.På tide å investere i en ny stor sak!
Innleggstid: 01-04-2020