耳机可被用来入侵智能手机

黑客可用电磁场攻击智能手机的耳机线,接管设备的语音命令系统,让设备认为黑客发送的命令是通过设备麦克风输入的。语音命令也可以通过Siri或Google Now等手机语音识别系统截取。

电磁攻击

研究人员在发表的论文中称,针对关键电子设备的电磁攻击不是什么新生事物。该论文发表在《IEEE电磁兼容学报》上。

来自法国网路与资讯安全局的科学家表示他们可以通过传统的电磁方式利用智能手机的漏洞。

前门耦合

这种攻击使用了天线到天线的耦合,智能手机上的耳机线作为接收天线。

天线到天线耦合也被称为“前门耦合”。

并不只是暴力攻击

论文摘要中提到,将精细地调整过的电磁波干扰传送到电话,可以对信息系统产生比经典拒绝服务攻击更精细的影响。

换句话说,他们只是通过暴力让服务方下线。

结果却得到了“可以对智能手机发送静默远程控制语音命令的新方法”。

距离与影响

Wired杂志发表的一篇文章中称,该方法的攻击半径最高可达5米。

效果包括:让设备打电话或发送短信,拨打黑客的号码,将手机变成窃听器;让手机的浏览器访问恶意网站;通过电邮、脸书或推特发送钓鱼或垃圾信息。

这种入侵方法具有很强的局限性,即目标设备上的Siri或Google Now必须保持激活,而且目标设备必须插上耳机。

窃取数据的无线电波

过去人们使用无线电波窃取手机数据。此前曾有相关报道,以色列安全专家开发出了Android手机应用AirHopper,通过钓鱼攻击下载到Android用户手机中后,可以隔空获取未联网电脑的键盘输入、网卡、存储卡等通讯信息,这使得结合这种新式“物理攻击”的APT攻击更加难以防范。同时也意味着任何一位Android手机用户都有可能不知不觉变成被操控的“超级黑客”。

没收手机

使用AirHopper,可以利用智能手机的FM广播电台收集屏幕上显示像素的频率。它的攻击半径最高可达7米。

解决这种攻击的一种方法是在访客或工作人员进入设施之前没收他们的手机。

预防措施

对于法国研究人员的新发现而言,论文作者表示,可以使用更好的手机线屏蔽层来防止这种攻击。

还可以采取替代方法,比如拔出耳机线,或者禁用语音识别功能,特别是在手机锁屏情况下。

如果你的手机屏幕上开始出现神秘的语音命令窗口,拨打未知的海外电话号码进行收费电话诈骗,你就有可能已经成为这种新型智能手机攻击的受害者。

原文地址:http://www.aqniu.com/news/11142.html

作者:Venvoo

来源:51CTO

时间: 2024-09-10 01:27:01

耳机可被用来入侵智能手机的相关文章

黑客能用声波入侵智能手机吗?美国科研人员做到了

北京时间3月15日消息 通过声音就可以入侵手机?是的,真的可以做到. 美国密歇根大学的研究人员周二公布一份报告,解释如何用声音将错误阅读信息发送到设备,通过设备的加速计发送.手机.健身追踪器及其它许多科技设备都安装了加速计,加速计也是传感器,传感器可以告诉我们设备在空间中所处的位置.只要设备安装了加速计,就可以用声音发起攻击. 研究人员特里普(Timothy Trippel)表示,设备依赖传感器,就像人类依赖耳朵.眼睛和鼻子.向传感器发送误导信息可以造成破坏.特里普在声明中表示:"如果自主系统不

黑客入侵智能手机及平板电脑的手法层出不穷

据香港<东方日报>6月25日报道,防毒软件公司McAfee最新报告显示,恶意软件通过盗版的受欢迎手机应用程序(App),入侵手机的现象近日有上升趋势.McAfee6月24日发表季度报告,指2013年首季与2014年首季相比,手机的恶意软件数量增加167%,平均每分钟新增200个安全威胁,其中最为常见的是黑客借助一些大热App的知名度,复制出盗版软件入侵用户手机.据称,黑客可在用户不知情的情况下,收集手机用户的个人资料,甚至以"Root机"方式遥控手机操作.部分合法的手机应用

新型智能手机威胁:攻击者可以使用声波来破解你的设备

本文讲的是新型智能手机威胁:攻击者可以使用声波来破解你的设备,在电影世界中,我们总能看到黑客无声无息地侵入了受害者的手机.电脑,传统黑客入侵智能手机无非是通过WIFI网络或者是邮件,你有想过手机.无人机.自行车以及其他物联网设备中内置的加速器元件有一天会沦为黑客的"攻击后门"吗?只要用声波就能在没有行走的情况下为计步器增加步数,严重一点的话,还能干扰医疗设备的读数,为病患生命安全带来隐患. 就在周二(3月14日),美国密歇根大学的相关研究人员对外公布了一份报告,报告里解释了如何利用声音

入侵成本低廉 物联网设备安全需重视

自2016年年底起,僵尸网络和物联网设备安全开始"垄断"新闻头条.物联网设备俨然已经成为黑客眼中唾手可得的猎物.众所周知的Mirai物联网僵尸事件,"海量"设备被用作僵尸网络,针对选定的目标发起DDoS攻击. 近期又有外媒报道,密歇根大学研究人员仅使用 5 美元的扬声器即可成功入侵智能手机.汽车.医疗设备和物联设备的传感器,获取系统的更多访问权限.研究人员利用微型机械装置在运动时产生电容的变化,检测设备运动形态.通过构造不同频率的音频信号,给系统传递一个虚假的运动模

VR安全很重要:Magic Leap低调收购安全公司

NorthBit团队 Magic Leap这家AR公司的神秘之处在于:在没有发布产品的情况下就丧心病狂的拿到了14亿美金投资:而且公司与媒体和公众都保持着距离,甚至创始人在TED上的亮相都戴着面具出境--因此这家神秘的公司最近收购以色列安全公司NorthBit也引来了业界的诸多解读,大致分为两种观点: 1.安全问题提早布局论: AR//VR作为下一代计算平台,迟早会与PC.智能手机一样面临安全问题.收购安全公司是未雨绸缪提前布局.毕竟Magic Leap的产品将来会运用于医疗方面以协助医生开展手

扮快递借手机 男子5分钟内转走12万

3月14日,海淀看守所会议室,警方展示嫌疑人的作案工具,包括嫌疑人作案时所穿戴的衣帽.转移赃款的数张银行卡等. 把自己的手机借给自称没电急用手机的"快递小哥",在随后不到五分钟的时间里,唐女士眼看着自己银行卡里的12万分多次被转走.让唐女士没想到的是,满脸诚恳的"快递小哥"实际上早已获取了自己的身份信息和网银信息,假借手机盗走SIM卡后,获取验证码完成转账. 近日,海淀警方配合市局刑侦总队,在两日内破案,抓获包括"快递小哥"在内的三名嫌疑人,起获

史上最大数据泄露:维基解密公布CIA黑客兵工厂

本文讲的是史上最大数据泄露:维基解密公布CIA黑客兵工厂, 2017年3月7日(美国时间),维基解密又继续开始了解密道路,这次披露的是美国CIA(中央情报局)一系列敏感数据.这次解密事件的代号为Vault 7,是CIA史上最大规模的数据泄露事件. 这次泄露的数据是Year Zero的一部分,里面包含8761份文档和文件,并且这些文件全部来自于弗吉尼亚州兰利市的互联网情报中心. 然而,不幸的是,CIA已经失去了对自己黑客兵工厂的控制,包括恶意软件.病毒.木马.0day exp.恶意程序远程控制系统

一张图看懂CIA:攻击能力强是有原因的

本文讲的是一张图看懂CIA:攻击能力强是有原因的,2017年3月7日,维基解密曝光了CIA一系列敏感数据.这是继斯诺登泄露NSA数据之后又一大国家级机密信息泄露,维基解密将其称之为Vault 7,是CIA史上最大规模的机密文档泄露. Year Zero是一个系列性的数据,其中第一部分就收纳了来自弗吉尼亚州兰利市网络情报中心(CIA总部)的8761份文档和文件.这次CIA泄露的机密性数据包括恶意程序.病毒.木马.具有攻击性的0day exp.恶意程序远程控制系统及其相关文件. 据维基解密披露,CI

黑客观察手机倾斜角度就能猜出你的密码,首次命中率高达74%!

本文讲的是黑客观察手机倾斜角度就能猜出你的密码,首次命中率高达74%!, 近日,安全研究人员发现了一种黑客入侵智能手机的新方式,即使用户手机有PIN码和密码保护,黑客也只需要通过窥探其输入手机密码时倾斜手机的角度就可以猜出用户的密码.而且首次尝试猜中密码的概率就已经高达74%! 现代设备充满各种传感器装置(即GPS.摄像头.麦克风.加速度计.磁力计..陀螺仪.计步器以及NFC等),黑客是如何利用这些装置收集有关用户的活动数据的呢? 根据英国纽卡斯尔大学的网络研究人员介绍,他们研究出了一种可以猜出