Gadgets

Смартфони Google, Xiaomi і Apple зламали через Google Assistant або Siri (3 відео)


Захист персональних даних власниками смартфонівє пріоритетним завданням, так як на мобільних пристроях міститься інформація про наших фінансах, особистому житті і професійній діяльності. Однак періодично виявляються способи злому смартфонів, які роблять традиційні методи захисту за допомогою складних паролів або двофакторної аутентифікації повністю марними.

Дослідники проблем кібернетичноїбезпеки виявили спосіб безконтактного злому смартфона працює як під Android, так і під iOS. Для підпорядкування смартфона необхідно тільки щоб він лежав неподалік від хакера на твердій плоскій поверхні, такий як стіл.


Виявлена ​​уразливість отримала назвуSurfingAttack. Методика злому заснована на використанні голосових помічників, які активуються за допомогою непомітною для людини вібрації поверхні, що передається з відстані до 10 метрів в ультразвуковому діапазоні. Після передачі джерелом звуку вібрації на плоску поверхню столу, голосовий асистент смартфона отримує певну команду і підпорядковує пристрій зловмисникові.

Перепідпорядкувавши за допомогою голосових командсмартфон, злочинці зможуть отримати будь-яку конфіденційну інформацію, зробити дзвінки, відправляти повідомлення. Виявити злом господар смартфона зможе тільки після того, як візьме його в руках.


Демонстрацію перепідпорядкування смартфона за допомогоюбеззвучних команд на голосові помічники, фахівці представили на відео, де зламуються моделі компаній Google, Motorola, Apple, Xiaomi, HUAWEI і Samsung.


Боротися з такою загрозою досить просто,слід використовувати м'які чохли, які не передають вібрацію, або класти смартфон не на тверду поверхню столу, а на м'яку підстилку або інші предмети, що мають здатність «глушити» вібрацію. Також слід відключити роботу асистентів в режимі блокування екрану. Найкращою поверхнею, на якій проходить атака SurfingAttack, є алюміній, сталь, скло і деревоволокнистих плит середньої щільності (MDF).