Мобільна технікаПЗ

Ваш смартфон могут контролировать с расстояния 5 метров

1
Что делать, если ваш телефон начинает сам совершать звонки, отправлять текстовые сообщения и просматривать Интернет сам, не спрашивая вас? Фантазии ? Ничего подобного, потому что хакеры могут делать это с помощью телефона, персонального ассистента Siri или Google уже сейчас.
Исследователи в области безопасности обнаружили новый хак, который может позволить хакерам совершать звонки, отправлять текстовые сообщения, заставить браузер посетить вредоносный сайта, и делать многое другое с помощью вашего iOS или Android устройства используя «персональный помощник Siri» и Google сейчас, — даже не говоря ни единого слова.
Группа исследователей из французского правительственного агентства ANSSI обнаружила, что хакер может управлять Siri от Apple и Android в Google, удаленно передавая радио команды с расстояния до 5 метров…только если он имеет пару наушников вставленных в разъем !!!
Как это работает?
Это очень интересная и умопомрачительная техника.
Хак использует:
  •  IPhone или Android телефон с наушниками
  •  Радиопередатчик
Радио передатчик посылает радиосигналы триггеру голосовых команд на любой iPhone или Android телефон (с парой микрофон и наушники), у которых постоянно включен помощник Siri или Google.
В данном случае кабель наушников выступает в качестве радио антенны, которая может быть использована, чтобы обмануть iPhone или Android телефон пользователя, полагая, что голосовые команды, поступающие от пользователя через микрофон.
Это может использовать хакер, чтобы сделать практически все, что захочет на мобильном телефоне жертвы, даже не говоря ни слова, а именно:
  • Совершать звонки
  • Отправлять текстовые сообщения
  • Позвонить на телефон жертвы, чтобы превратить телефон в подслушивающее устройство
  • Просмотр вредоносных веб-сайтов
  • Отправить фишинг и спам сообщения через Facebook, Twitter или по электронной почте
«Вы можете себе представить бар или аэропорт, где есть много людей,» говорит Vincent Strubel, директор исследовательской группы в ANSSI. «Всего-лишь отправкой определенных электромагнитных волн могут заставить смартфоны этих людей совершить звонок на платный номер и генерировать денежные средства злоумышленнику.»
Требования:
Хак требует:
  • Наушники — подключенные к iPhone или Android телефону
  • Siri включена с lockscreen — настройка Apple по умолчанию.
Подобное устройство, изготовленное в небольших размерах, даст возможность злоумышленнику захватывать контроль над устройствами на расстоянии до 5 метров.
Для увеличения дальности устройство должно быть гораздо большего размера и потребует больших батарей, что потребует его размещения например внутри автомобиля.
Видео Демонстрация
Вы также можете посмотреть видео демонстрацию, которая показывает атаку в действии:
В демо-версии, исследователи отправили команду в Google сейчас по радио на смартфоне Android и заставили браузера устройства ANSSI посетить их официальный сайт.

Comments

Leave a reply