...
🤳 Блог Android новостей, посвященный советам экспертов, новостям, обзорам, телефонам Android, приложениям, инструкциям, планшетам и мобильным телефонам.

Surfing Attack взламывает голосовых помощников через стол

237

Ваш смартфон способен слышать ультразвуковые волны, хотя люди не могут слышать эти частоты. Теперь исследователи использовали эту возможность для взлома Google Assistant и Siri на смартфонах.

Команда из Вашингтонского университета в Сент-Луисе успешно использовала управляемые ультразвуковые волны, чтобы заставить голосовых помощников выполнять различные действия (h / t: Vice ). Эти действия включают в себя выполнение вызовов, фотосъемку, получение кодов доступа в текстовых сообщениях и регулировку громкости.

Кроме того, смартфоны просто помещали на столы, и ультразвуковые волны передавались через эту твердую поверхность. Команда отметила, что так называемая Surfing Attack работает на столах, сделанных из дерева, стекла и металла. Они добавили, что взлом работает и на пластиковых столах, но не так надежен.

Так как же работает взлом?

К нижней части стола исследователи прикрепили микрофон (чтобы слышать ответы ассистента) и пьезоэлектрический преобразователь. У команды также был поблизости генератор сигналов для генерации соответствующих сигналов, а на ноутбуке была установлена ​​программа Surfing Attack.

Исследователи протестировали 17 телефонов и обнаружили, что атака сработала на 15 устройствах от четырех производителей. Этими брендами являются Google (Pixel 1, Pixel 2, Pixel 3 ), Motorola (G5, Z4 ), Samsung (Galaxy S7, Galaxy S9 ), Xiaomi (Mi 5, Mi 8, Mi 8 Lite) и Apple (iPhone 5 / 5s / 6 Plus / X). Также они отметили, что атака сработала против телефонов с силиконовыми чехлами. В любом случае весьма вероятно, что этот взлом может затронуть множество других телефонов.

Команда также протестировала Huawei Mate 9 и Samsung Galaxy Note 10 Plus, но обнаружила, что они не подвержены взлому. Считается, что здесь помогли изогнутые задние крышки телефонов, так как они уменьшают площадь соприкосновения со столом.

Что касается защиты вашего устройства от Surfing Attack, команда призвала людей использовать более толстые чехлы для телефонов (например, деревянные), положить телефон на скатерть и отключить активацию голосового помощника на экране блокировки. Они также рекомендуют отключить персональные результаты на экране блокировки на Android, что означает, что вам необходимо разблокировать устройство, прежде чем Google Assistant сможет общаться от вашего имени и получать доступ к другой личной информации.

Источник записи: https://www.androidauthority.com

Этот веб-сайт использует файлы cookie для улучшения вашего опыта. Мы предполагаем, что вы согласны с этим, но вы можете отказаться, если хотите. Принимаю Подробнее