Atak przez słuchawki

| Bezpieczenstwo IT
abrinsky

Eksperci zauważyli, że możliwe jest włamanie do smartfonów za pomocą... inteligentnych asystentów Siri i Google Now. Dostęp do nich można uzyskać wykorzystując celową interferencję elektromagnetyczną (IEMI) i podłączone do smartfonu słuchawki z mikrofonem. Udany atak pozwala na wydawanie smartfonowi poleceń głosowych. Sposób przeprowadzenia ataku opisali José Lopes Esteves i Chaouki Kasmi z francuskiej Narodowej Agencji Bezpieczeństwa Komputerowego.

W swoim artykule opisują oni, w jaki sposób za pomocą interferencji elektromagnetycznej można użyć słuchawek w roli anteny odbierającej i przekazującej do urządzenia komendy wydawane przez napastnika. Esteves i Kasmi opisują też, do czego można wykorzystać tego typu atak. Można na przykład polecić smartfonowi włączenie mikrofonu i przechwytywanie rozmów z otoczenia czy aktywowanie płatnych usług telefonicznych lub odwiedzenie złośliwych witryn w sieci.

Przed tego typu atakiem można obronić się np. odłączając słuchawki od smartfonu czy wyłączając możliwość wydawania komend głosowych wtedy, gdy ich nie potrzebujemy. Lepsze bezpieczeństwo mogą zapewnić też producenci oprogramowania oferując lepsze algorytmy rozpoznawania głosu właściciela smartfonu czy odpowiednio zabezpieczając słuchawki.
Przeprowadzenie skutecznego ataku wymaga jednak sporej wiedzy i umiejętności, zatem przeciętny użytkownik smartfonu nie jest narażony na większe niebezpieczeństwo.

Siri Google Now atak smartfon