新型智能手机威胁:攻击者可以使用声波来破解你的设备

简介: 本文讲的是新型智能手机威胁:攻击者可以使用声波来破解你的设备,在电影世界中,我们总能看到黑客无声无息地侵入了受害者的手机、电脑,传统黑客入侵智能手机无非是通过WIFI网络或者是邮件,你有想过手机、无人机、自行车以及其他物联网设备中内置的加速器元件有一天会沦为黑客的
本文讲的是 新型智能手机威胁:攻击者可以使用声波来破解你的设备在电影世界中,我们总能看到黑客无声无息地侵入了受害者的手机、电脑,传统黑客入侵智能手机无非是通过WIFI网络或者是邮件,你有想过手机、无人机、自行车以及其他物联网设备中内置的加速器元件有一天会沦为黑客的“攻击后门”吗?只要用声波就能在没有行走的情况下为计步器增加步数,严重一点的话,还能干扰医疗设备的读数,为病患生命安全带来隐患。

新型智能手机威胁:攻击者可以使用声波来破解你的设备

就在周二(3月14日),美国密歇根大学的相关研究人员对外公布了一份报告,报告里解释了如何利用声音将错误阅读信息发送到电子设备,通过这台设备的加速计发送接收到的错误信息。研究人员解释称,虽然现在看来破解一些传感器的声波不会造成什么严重的后果,但是研究却表明黑客可以利用物联网设备造成一些物理伤害。

密歇根大学机电工程和电脑科学系助理教授Kevin Fu(医疗设备安全方面的专家,曾呼吁美国政府建立一个全国性的基础设施来检测所有物联网设备的安全性)完成了一个声波影响加速器的研究,找到了每个元件都有的微机电系统加速器,并测试了超过20个品牌、5家晶片商(Bosch、ST Microelectronics、Analog Devices、InvenSense 以及Murata)的产品,发现17个品牌的传感器元件都会受到声波影响。

新型智能手机威胁:攻击者可以使用声波来破解你的设备

事实上,声波攻击电子设备并不是一件新鲜事儿,早在2015年,韩国科学技术院(KAIST)的研究人员也尝试使用过相似的方法入侵无人机,实验结果是将无人机脱离其机载陀螺仪系统,研究人员当时给出的结论是,只需达到140分贝(40米远的距离),就可击落远距离无人机。

报告出现后,有业界人士认为这项研究出现后会对手机安全构成威胁,声波可以攻击加速计,黑客也可以通过攻击摧毁加速计,不过密歇根大学研究人员这次挑战的是更加艰难的任务:他们不单是让声波能攻击设备,而且还让手机、Fitbit健身器出现异常行为。

实验中,研究人员仅仅借助一个造价5美元的喇叭,通过声波干扰加速计,让加速计将信号发送给设备,命令设备记录信息,或者完成动作,正因如此研究人员才能控制。实验表明,研究者可以轻易侵入智能手机、医疗器材、自行车以及物联网设备的传感器元件,让加速传感器读数异常,比如Fitbit读数可以增加实际没有走过的步数,改造的音乐MV可以远程控制玩具车。

新型智能手机威胁:攻击者可以使用声波来破解你的设备

【研究者示范用特定的声波在不移动步数的情况下加记步数】

尽管只是遥控汽车、计步器受影响会读数异常,但是试想,如果受影响的医疗设备会发生什么?比如,如果胰岛素注册器在没有注射正确的剂量的情况下就会危害病人生命。

Fu表示,

每天都有成千上万内置有微机电加速器的装置在运行。未来的装置只会更加依赖传感器,因此此类安全问题必须重视。

Fu的研究生Timothy Trippel 在报告中表示,只要设备安装了加速计,用声波冲击加速计,使其频率与振动保持一致,就可以发起攻击。之所以这么说,是因为电子设备依赖传感器,就像人类依赖耳朵、眼睛和鼻子等五官一样,而传感器,就是手机的五官。所以说,向传感器发送误导信息,就可以造成对电子设备造成破坏。

Trippel称,安全专家或黑客往往针对物联网软件发起攻击,但是反倒是软件下面的硬件层没有得到应有的保护。如果自动化系统无法信任传感器,系统的安全和可靠性将会受到质疑。

针对未来智能手机的安全性问题,你怎么看?看来大家的小秘密马上就要无处隐藏喽!




原文发布时间为:2017年3月17日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
1月前
|
JavaScript
技术心得:根据不同访问设备跳转到PC页面或手机页面
技术心得:根据不同访问设备跳转到PC页面或手机页面
12 0
|
2月前
|
存储 Android开发
采用SAMKeychain钥匙串存储设备唯一标示与何种情况下同一个手机它存储的值会变化
采用SAMKeychain钥匙串存储设备唯一标示与何种情况下同一个手机它存储的值会变化
32 1
|
2月前
|
编解码 测试技术 API
模拟手机设备:使用 Playwright 实现移动端自动化测试
本文介绍了使用Python的Playwright库进行移动设备模拟和自动化测试的方法。通过Playwright,开发者能模拟不同设备的硬件和软件特性,如屏幕尺寸、用户代理,以确保网站在移动设备上的表现。示例代码展示了如何模拟iPhone X并访问网站,之后可在此基础上编写测试代码以检验响应式布局和交互功能。Playwright的设备参数注册表支持多种设备,简化了移动端自动化测试的流程。
128 1
|
2月前
|
Web App开发 Linux Android开发
Chrome谷歌浏览器的WeChat微信模拟器,既可以设置模拟很多型号的手机设备Mozilla
Chrome谷歌浏览器的WeChat微信模拟器,既可以设置模拟很多型号的手机设备Mozilla
|
传感器 机器学习/深度学习 编解码
手机侧信道窃听攻击
在本文中将重新探讨运动传感器对语音隐私的威胁,并提出了一种新型侧信道攻击AccelEve,它利用智能手机的加速度计来窃听同一智能手机中的扬声器。具体来说,它利用加速度计的测量值来识别扬声器发出的语音并重构相应的音频信号。本研究的设置允许语音信号通过共享母板在加速度计测量中始终产生强大的响应,从而成功解决了第一个局限,并使这种攻击渗透到现实生活中。关于采样率的限制,与普遍认知的相反,在最近的智能手机中观察到高达500Hz的采样率,几乎覆盖了成人语音的整个基本频带(85-255Hz)。
125 2
|
11月前
训练自己的图像分类模型部署在手机设备
训练自己的图像分类模型部署在手机设备
|
11月前
|
前端开发 容器
CSS不同手机型号各种尺寸设备宽高比
CSS不同手机型号各种尺寸设备宽高比
|
存储 安全 数据安全/隐私保护
iMazing 2024最新版手机设备管理器
iMazing 2最新版它可以完美地在 iOS 设备之间传输数据。 该软件专门设计用于为用户提供对 iPhone、iPod 和 iPad 的更多控制和管理能力。 它将所有这些高价值设备变成了外部存储,
89 0
|
存储 Java Android开发
2022最新手机设备标识码(IMEI、MEID、UDID、UUID、ANDROID_ID、GAID、IDFA等)教程
2022最新手机设备标识码(IMEI、MEID、UDID、UUID、ANDROID_ID、GAID、IDFA等)教程
1056 0
2022最新手机设备标识码(IMEI、MEID、UDID、UUID、ANDROID_ID、GAID、IDFA等)教程
|
数据管理 文件存储 数据安全/隐私保护
iMazing2023免费版苹果手机系统设备数据传输与备份工具
iMazing需要数据线将你的电脑和iPhone或者是iPad连接,这款软件是itunes的完美替代品,有用iPhone或iPad的朋们友推荐下载使用。只要在同一网络下,就可以轻松管理你的iPhone,可以说是非常的方便。平时在传输文件资料时,可以将iMazing充分利用起来,它可以对iQS设备进行强有力的管理。下载末尾安装包!
198 0
iMazing2023免费版苹果手机系统设备数据传输与备份工具