Thiết bị SurfingAttack giá 5 USD có thể tấn công điện thoại iPhone, Pixel & Galaxy

Administrator
Một nhóm nghiên cứu đến từ Đại học bang Michigan, Đại học Nebraska-Lincoln, Đại học Washington và Viện Hàn lâm Khoa học Trung Quốc đã trình phương pháp tấn công chỉ có giá 5 đô la nhưng có thể tấn công, xâm nhập tất cả các mẫu điện thoại cao cấp như iPhone, Samsung Galaxy và Pixel. Phương pháp tấn công này sử dụng sóng siêu âm ra lệnh cho trợ lý giọng nói của điện thoại thông minh.

Phương pháp xâm nhập này được họ gọi là SurfingAttack đã lừa được các trợ lý giọng nói của Apple là Siri, Samsung Bixby và Trợ lý Google. Họ có thể mở khóa máy, đọc mã 2FA từ tin nhắn văn bản, nghe lén nội dung cuộc gọi, chụp ảnh tự sướng. Các trợ lý ảo giọng nói như Siri, Google Assistant hay Bixby được thiết kế để phản hồi lại khi nghe thấy câu khẩu lệnh của người dùng, chẳng hạn “Hey Siri” hoặc “OK, Google”. Về cơ bản, các câu lệnh cũng chỉ là một dạng sóng âm thanh và trên smartphone được tích hợp một micro để ghi nhận các dạng sóng âm thanh này nhằm phản hồi lại khi được ra lệnh bằng giọng nói.

Surfingattack-demo.png


SurfingAttack cung cấp các đoạn lệnh thoại sóng siêu âm đến các thiết bị đích qua các thiết bị media solid , khai thác các hệ thống cơ điện tử vi mô (MEMS), là công nghệ micro được triển khai trên hầu hết các điện thoại thông minh.

surfing-attack-1-1583223117945.jpg

Các nhà nghiên cứu đã sử dụng một loại thiết bị dò siêu âm đặc biệt gọi là đầu dò áp điện (PZT) có giá chỉ 5 đô la. Thiết bị này tạo ra sóng siêu âm bằng các rung động nhỏ của vật liệu thể rắn ( solid media). Trong quá trình thực nghiệm cách tấn công này, họ gắn thiết bị dò siêu âm này dưới mặt bàn, khi thiết bị mục tiêu chỉ cần ở trong khu vực phủ sóng siêu âm họ có thể thực hiện quá trình truyền sóng siêu âm và xâm nhập.

SurfingAttack hoạt động hoàn hảo với khoảng cách giữa điện thoại thông minh mục tiêu và đầu dò siêu âm tới 50 cm. Tuy nhiên, các nhà nghiên cứu có thể nâng cấp và khuếch đại phạm vi phát sóng siêu âm nhằm tăng hơn nữa khoảng cách tấn công.

Nhóm nghiên cứu công khai các thiết bị điện thoại thông minh có thể bị tấn công bởi SurfingAttack trên trang https://surfingattack.github.io/ gồm:

  • ManufacturerModelOs/VersionBest fc(kHz)
    GooglePixelAndroid 1028.2
    GooglePixel 2Android 1027.0
    GooglePixel 3Android 1027.0
    MotoG5Android 7.027.0
    MotoZ4Android 9.028.2
    SamsungGalaxy S7Android 7.025.8
    SamsungGalaxy S9Android 9.026.5
    XiaomiMi 5Android 8.028.3
    XiaomiMi 8Android 9.025.6
    XiaomiMi 8 LiteAndroid 9.025.5
    HuaweiHonor View 10Android 9.027.7
    AppleiPhone 5iOS 10.0.0326.2
    AppleiPhone 5siOS 12.1.226.2
    AppleiPhone 6+iOS 1126.0
    AppleiPhone XiOS 12.4.126.0
Để ngăn chặn cách tấn công này bạn có thể tắt trợ lý giọng nói trên màn hình hoặc sử dụng các thiết bị chặn, phá sóng siêu âm như sử dụng các ốp lưng dày

Đinh Quang Vinh tham khảo nguồn https://surfingattack.github.io/
 
Sửa lần cuối:
Trả lời