新型智能手机威胁:攻击者可以使用声波来破解你的设备

简介: 本文讲的是新型智能手机威胁:攻击者可以使用声波来破解你的设备,在电影世界中,我们总能看到黑客无声无息地侵入了受害者的手机、电脑,传统黑客入侵智能手机无非是通过WIFI网络或者是邮件,你有想过手机、无人机、自行车以及其他物联网设备中内置的加速器元件有一天会沦为黑客的
本文讲的是 新型智能手机威胁:攻击者可以使用声波来破解你的设备在电影世界中,我们总能看到黑客无声无息地侵入了受害者的手机、电脑,传统黑客入侵智能手机无非是通过WIFI网络或者是邮件,你有想过手机、无人机、自行车以及其他物联网设备中内置的加速器元件有一天会沦为黑客的“攻击后门”吗?只要用声波就能在没有行走的情况下为计步器增加步数,严重一点的话,还能干扰医疗设备的读数,为病患生命安全带来隐患。

新型智能手机威胁:攻击者可以使用声波来破解你的设备

就在周二(3月14日),美国密歇根大学的相关研究人员对外公布了一份报告,报告里解释了如何利用声音将错误阅读信息发送到电子设备,通过这台设备的加速计发送接收到的错误信息。研究人员解释称,虽然现在看来破解一些传感器的声波不会造成什么严重的后果,但是研究却表明黑客可以利用物联网设备造成一些物理伤害。

密歇根大学机电工程和电脑科学系助理教授Kevin Fu(医疗设备安全方面的专家,曾呼吁美国政府建立一个全国性的基础设施来检测所有物联网设备的安全性)完成了一个声波影响加速器的研究,找到了每个元件都有的微机电系统加速器,并测试了超过20个品牌、5家晶片商(Bosch、ST Microelectronics、Analog Devices、InvenSense 以及Murata)的产品,发现17个品牌的传感器元件都会受到声波影响。

新型智能手机威胁:攻击者可以使用声波来破解你的设备

事实上,声波攻击电子设备并不是一件新鲜事儿,早在2015年,韩国科学技术院(KAIST)的研究人员也尝试使用过相似的方法入侵无人机,实验结果是将无人机脱离其机载陀螺仪系统,研究人员当时给出的结论是,只需达到140分贝(40米远的距离),就可击落远距离无人机。

报告出现后,有业界人士认为这项研究出现后会对手机安全构成威胁,声波可以攻击加速计,黑客也可以通过攻击摧毁加速计,不过密歇根大学研究人员这次挑战的是更加艰难的任务:他们不单是让声波能攻击设备,而且还让手机、Fitbit健身器出现异常行为。

实验中,研究人员仅仅借助一个造价5美元的喇叭,通过声波干扰加速计,让加速计将信号发送给设备,命令设备记录信息,或者完成动作,正因如此研究人员才能控制。实验表明,研究者可以轻易侵入智能手机、医疗器材、自行车以及物联网设备的传感器元件,让加速传感器读数异常,比如Fitbit读数可以增加实际没有走过的步数,改造的音乐MV可以远程控制玩具车。

新型智能手机威胁:攻击者可以使用声波来破解你的设备

【研究者示范用特定的声波在不移动步数的情况下加记步数】

尽管只是遥控汽车、计步器受影响会读数异常,但是试想,如果受影响的医疗设备会发生什么?比如,如果胰岛素注册器在没有注射正确的剂量的情况下就会危害病人生命。

Fu表示,

每天都有成千上万内置有微机电加速器的装置在运行。未来的装置只会更加依赖传感器,因此此类安全问题必须重视。

Fu的研究生Timothy Trippel 在报告中表示,只要设备安装了加速计,用声波冲击加速计,使其频率与振动保持一致,就可以发起攻击。之所以这么说,是因为电子设备依赖传感器,就像人类依赖耳朵、眼睛和鼻子等五官一样,而传感器,就是手机的五官。所以说,向传感器发送误导信息,就可以造成对电子设备造成破坏。

Trippel称,安全专家或黑客往往针对物联网软件发起攻击,但是反倒是软件下面的硬件层没有得到应有的保护。如果自动化系统无法信任传感器,系统的安全和可靠性将会受到质疑。

针对未来智能手机的安全性问题,你怎么看?看来大家的小秘密马上就要无处隐藏喽!




原文发布时间为:2017年3月17日
本文作者:小二郎 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
5月前
|
Web App开发 Linux Android开发
Chrome谷歌浏览器的WeChat微信模拟器,既可以设置模拟很多型号的手机设备Mozilla
Chrome谷歌浏览器的WeChat微信模拟器,既可以设置模拟很多型号的手机设备Mozilla
|
9月前
训练自己的图像分类模型部署在手机设备
训练自己的图像分类模型部署在手机设备
|
存储 安全 数据安全/隐私保护
iMazing 2024最新版手机设备管理器
iMazing 2最新版它可以完美地在 iOS 设备之间传输数据。 该软件专门设计用于为用户提供对 iPhone、iPod 和 iPad 的更多控制和管理能力。 它将所有这些高价值设备变成了外部存储,
70 0
|
存储 Java Android开发
2022最新手机设备标识码(IMEI、MEID、UDID、UUID、ANDROID_ID、GAID、IDFA等)教程
2022最新手机设备标识码(IMEI、MEID、UDID、UUID、ANDROID_ID、GAID、IDFA等)教程
2022最新手机设备标识码(IMEI、MEID、UDID、UUID、ANDROID_ID、GAID、IDFA等)教程
|
网络协议 Android开发
解决安卓真机调试时无法识别手机设备+识别后显示无法连接adb服务
本文主要来解决安卓真机调试时无法识别手机设备+识别后显示无法连接adb服务的问题。
502 0
|
传感器 物联网 智能硬件
IoT设备与手机App之间实时消息通信解决方案
PLC 工控机和管理人员 App 的联动
1215 0
IoT设备与手机App之间实时消息通信解决方案
|
Linux 开发工具 Android开发
[STF 手机设备管理平台] 连接其它操作系统上的安卓设备实操介绍
[STF 手机设备管理平台] 连接其它操作系统上的安卓设备实操介绍
260 0
[STF 手机设备管理平台] 连接其它操作系统上的安卓设备实操介绍
|
监控
有啥方案可以让手机变为智能监控设备?
通过app开发的方式,实现智能安防设备的功能,应该不输于专业监控设备吧?毕竟手机的摄像头清晰度和收音功能都不低
103 0
|
Android开发
Android 判断手机设备是否是小米,华为,魅族设备
Android 判断手机设备是否是小米,华为,魅族设备
1898 0
Android 判断手机设备是否是小米,华为,魅族设备
|
监控 网络协议 Android开发
[STF手机设备管理平台]连接其它操作系统上的安卓设备实操介绍
一、背景 看到之前曾有人发贴,贴名【stf 连接各操作系统上安卓设备的操作方法分享】,介绍了一下,虽然说方法和理论都有,但下述评论中还是有很多人不知如何操作,特别是不知道stf provider命令如何使用,特此,提供具体的解决方法,当然本人注重结果导向,所以下述方法中,重点都是通过截图方法来展开,不涉及理论上的过多解释。
2618 0