Προσοχή! Ηχητικά κύματα μπορούν να χακάρουν το smartphone σας

Μια ομάδα ερευνητών ασφάλειας στο Πανεπιστήμιο του Μίσιγκαν και το Πανεπιστήμιο της Νότιας Καρολίνας, έχουν βρει μια ευπάθεια στα τσιπ ανίχνευσης κίνησης που χρησιμοποιούνται σε smartphone, tablets και άλλες ψηφιακές συσκευές, καθώς και αυτοκίνητα και ιατρικό εξοπλισμό, που θα μπορούσε να χακαριστεί χρησιμοποιώντας ηχητικά κύματα, αναφέρει η New York Times.

Με άλλα λόγια, ένας αριθμός ηλεκτρονικών συσκευών, όπως smartphone και tablets, θα μπορούσε να είναι ευάλωτος σε hacking κάθε φορά που ο χρήστης ακούει μουσική.

«Η φυσιολογία του υλικού μας επέτρεψε να ξεγελάσουμε τους αισθητήρες, ώστε να παραδώσουν μια ψεύτικη πραγματικότητα στο μικροεπεξεργαστή» δήλωσε ο Kevin Fu, ένας από τους συντάκτες της μελέτης και αναπληρωτής καθηγητής του τμήματος ηλεκτρολόγων μηχανικών και επιστήμης των υπολογιστών στο Πανεπιστήμιο του Michigan.

Η ομάδα χρησιμοποίησε συντονισμένους ακριβείς ακουστικούς τόνους για να εξαπατήσει 15 διαφορετικά μοντέλα επιταχυνσιόμετρων, ώστε να κάνουν εγγραφή κινήσεων που ποτέ δεν συνέβησαν. Η προσέγγιση χρησίμευσε ως κερκόπορτα στις συσκευές – επιτρέποντας στους ερευνητές να ελέγχουν άλλες πτυχές του συστήματος.

Τα αποτελέσματα που οι ερευνητές κατέδειξαν είναι ήσσονος σημασίας. Έκαναν ένα Samsung Galaxy S5 να συλλαβίσει τη λέξη “ΚΑΡΥΔΙΑ” σε ένα γράφημα των ενδείξεων του μετρητή επιτάχυνσής του και ξεγέλασαν έναν tracker γυμναστικής Fitbit χρησιμοποιώντας ένα ηχείο των $ 5, για να εισχωρήσουν χιλιάδες εικονικά βήματα. Σε ένα άλλο πείραμα, έπαιξαν ένα κακόβουλο αρχείο μουσικής από το ηχείο ενός smartphone ώστε να ελέγχει το επιταχυνσιόμετρο του τηλεφώνου, που από μια εφαρμογή Android κατάφερε να ελέγχει απομακρυσμένα ένα αυτοκίνητο παιχνίδι.

.IRPP_minimalist{padding:0;margin:0;padding-top:1em !important;padding-bottom:1em !important;width:100%;display:block;font-weight:bold;background-color:inherit;border:0 !important;border-left:4px solid #d35400 !important;box-shadow:0 1px 2px rgba(0,0,0,.17);-moz-box-shadow:0 1px 2px rgba(0,0,0,.17);-o-box-shadow:0 1px 2px rgba(0,0,0,.17);-webkit-box-shadow:0 1px 2px rgba(0,0,0,.17);text-decoration:none}.IRPP_minimalist:active,.IRPP_minimalist:hover{opacity:1;transition:opacity 250ms;webkit-transition:opacity 250ms;text-decoration:none}.IRPP_minimalist{transition:background-color 250ms;webkit-transition:background-color 250ms;opacity:1;transition:opacity 250ms;webkit-transition:opacity 250ms}.IRPP_minimalist .ctaText{font-weight:bold;color:#000;text-decoration:none;font-size:16px}.IRPP_minimalist .postTitle{color:#141414;text-decoration:underline !important;font-size:16px}.IRPP_minimalist:hover .postTitle{text-decoration:underline !important}

Διαβάστε κι αυτό  Wayback Machine επέκταση για τον Chrome

Όπως είπε ο Kevin στην NY Times “Είναι όπως όταν μία τραγουδίστρια της όπερας πιάνει τη νότα που μπορεί να σπάσει ένα κρυστάλλινο ποτήρι, μόνο που στην περίπτωση μας, μπορούμε να συλλαβίσουμε λέξεις. Μπορείτε να το παρομοιάσετε με έναν μουσικό ιό.”

Οι ερευνητές εξέτασαν 20 μάρκες επιταχυνσιόμετρων από πέντε διαφορετικούς κατασκευαστές και διαπίστωσαν ότι ήταν σε θέση να χακάρουν το 75% των μαρκών.

Αν και η ίδια η επίθεση μπορεί να φαίνεται τρομακτική, αποκάλυψε ωστόσο ένα σημαντικό κενό στην ασφάλεια ορισμένων αισθητήρων hardware.

Οι ερευνητές αναμένεται να παρουσιάσουν την έρευνά τους στο IEEE Ευρωπαϊκό Συμπόσιο για την Ασφάλεια και Προστασία Προσωπικών Δεδομένων στο Παρίσι τον επόμενο μήνα. Οι ερευνητές έχουν επίσης γνωστοποιήσει τα πορίσματά τους στους κατασκευαστές των ευάλωτων επιταχυνσιόμετρων. Το Υπουργείο Εσωτερικής Ασφάλειας εξέδωσε την Τρίτη μια προειδοποίηση σχετικά με τις ατέλειες του σχεδιασμού υλικού, αναφέροντας ποια τσιπ ήταν σε κίνδυνο και τι μπορεί να γίνει, για να μειωθεί ο κίνδυνος μιας πραγματικής επίθεσης.

Ημερ. Δημοσίευσης:16 March 2017 1:42 pm

Πηγή

Συγγραφέας:Absenta Mia