新方法?黑客通過(guò)Siri也能攻擊手機(jī)
智能手機(jī)上的虛擬助手可以幫助用戶(hù)輕松實(shí)現(xiàn)很多功能,但你是否有自信它只會(huì)聽(tīng)你一個(gè)人的話(huà)?不一定,聰明的黑客們已經(jīng)找到了一個(gè)特殊的方法來(lái)監(jiān)控用戶(hù)、或者啟動(dòng)二級(jí)惡意應(yīng)用。
0
科客點(diǎn)評(píng):虛擬助手畢竟也是程序代碼,被“欺騙”也是正常的。
智能手機(jī)上的虛擬助手可以幫助用戶(hù)輕松實(shí)現(xiàn)很多功能,但你是否有自信它只會(huì)聽(tīng)你一個(gè)人的話(huà)?如果Siri或Google Now被欺騙,然后在iPhone和Android手機(jī)上執(zhí)行一些未經(jīng)你實(shí)際許可的任務(wù),是不是聽(tīng)起來(lái)有些天方夜譚?先別笑,因?yàn)槁斆鞯暮诳蛡円呀?jīng)找到了一個(gè)特殊的方法來(lái)監(jiān)控用戶(hù)、或者啟動(dòng)二級(jí)惡意應(yīng)用。
(Kasmi和Esteves通過(guò)無(wú)線(xiàn)電波入侵手機(jī)語(yǔ)音命令的實(shí)驗(yàn)裝置)
據(jù)外媒報(bào)道,法國(guó)信息安全機(jī)構(gòu)ANSSI發(fā)現(xiàn)了一種可以不被智能機(jī)使用者所注意到,即可向Siri和Google Now發(fā)送無(wú)線(xiàn)電指令的方法。
被欺騙的虛擬助手將會(huì)開(kāi)始執(zhí)行一些任務(wù),比如打開(kāi)一個(gè)引向部署惡意軟件的網(wǎng)頁(yè)、向吸費(fèi)號(hào)碼發(fā)短信或打電話(huà)、通過(guò)Facebook/Twitter/電子郵件發(fā)表垃圾消息或釣魚(yú)郵件。
除非盯著屏幕,不然iPhone和Android用戶(hù)很難注意到自己被攻擊了。事后注意到蛛絲馬跡的可能性不是很高,除非你突然意識(shí)到自己的賬單費(fèi)用突然大幅增長(zhǎng)。
這種方法在酒吧等人群密集的地方殺傷力更大,因?yàn)榇藭r(shí)手機(jī)通常會(huì)被放在錢(qián)包或口袋里。
研究員José Lopes Esteves和Chaouki Kasmi在IEEE上發(fā)表的一篇文章中寫(xiě)到:“可被音頻誘導(dǎo)信號(hào)聲控喚起的前沿設(shè)備,其安全將受到嚴(yán)重的影響”。
ANSSI研究組主管Vincent Strubel亦指出:“此事幾乎沒(méi)有限制,你能通過(guò)語(yǔ)音接口做到的遠(yuǎn)程,電磁信號(hào)也可以細(xì)心地做到”。
舉例來(lái)說(shuō),當(dāng)你的將帶麥克風(fēng)的耳機(jī)插入iPhone或Android設(shè)備之后,攻擊者可將耳機(jī)當(dāng)做是一個(gè)ad-hoc天線(xiàn),以便將電磁波轉(zhuǎn)換成欺騙操縱Siri或Google Now的語(yǔ)音指令。
攻擊設(shè)備可由開(kāi)源的GNU Radio、USRP軟電臺(tái)、放大器、以及一根天線(xiàn)所組成,它可輕松塞入一只雙肩背包,有效覆蓋半徑約6.5英尺(2米)。
如果是裝在廂式貨車(chē)?yán)锏囊桓筇炀€(xiàn),甚至可以將覆蓋半徑增加到16英尺(4米)。當(dāng)然,如果你禁用了Siri或Google Now,那么這個(gè)方法就不管用了。關(guān)注科客網(wǎng)官方微信kekebat,獲取更多精彩資訊。(cnbeta,原標(biāo)題《黑客發(fā)現(xiàn)通過(guò)Siri和Google Now攻擊手機(jī)新方法》)
注:轉(zhuǎn)載文章,不代表本站贊同其觀(guān)點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),本站不承擔(dān)此類(lèi)稿件侵權(quán)行為的連帶責(zé)任。如版權(quán)持有者對(duì)所轉(zhuǎn)載文章有異議,請(qǐng)與我們聯(lián)系。
弗利沙
████████████看 黃 魸 手 機(jī) 瀏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!無(wú)需下載、直接欣賞,妳嬞鍀!████████████椎宗
阿爾托莉雅
把Siri設(shè)為鎖屏下無(wú)法使用
斷浪
Siri也成間諜啦?