音樂可以觸發(fā)移動(dòng)惡意軟件?
安全研究人員發(fā)現(xiàn),特定的音樂、燈光、振動(dòng)或磁場都可成為大規(guī)模激活移動(dòng)惡意軟件的感染渠道。
美國阿拉巴馬大學(xué)伯明翰分校(UAB)研究人員本月早前在中國東部城市杭州發(fā)布一篇論文,名為《難以檢測的移動(dòng)設(shè)備命令和控制的傳感通道》。
該研究詳細(xì)描述了,對(duì)于55英尺遠(yuǎn)的智能手機(jī)及其他移動(dòng)設(shè)備,難以檢測的非互聯(lián)網(wǎng)渠道是如何用于觸發(fā)其惡意軟件的。
UAB教授Ragib Hasan在一段錄音中說:“當(dāng)你來到某個(gè)舞臺(tái)或星巴克,你不會(huì)想到連音樂也帶有隱藏信息,因?yàn)楣娬J(rèn)為只有電子郵件和互聯(lián)網(wǎng)才會(huì)受到惡意軟件攻擊,所以這顛覆了傳統(tǒng)思維模式。”
“我們投入大量精力以確保傳統(tǒng)溝通渠道的安全。但當(dāng)不良分子使用上述令人難以預(yù)料的方式傳遞信息時(shí),那么檢測該信息就變得十分困難。”
在音頻方面,該報(bào)告稱“通過命令和控制觸發(fā)的消息”可以在室內(nèi)傳輸超過55英尺遠(yuǎn),室外傳輸45英尺,其甚至可以通過“聲音微弱的低端PC揚(yáng)聲器”進(jìn)行。
據(jù)推測,惡意軟件可以通過隱藏在電視或電臺(tái)節(jié)目、背景音樂甚至音樂賀卡中的消息激活。
該報(bào)告指出,光通道在夜間或低照明度地區(qū)運(yùn)作最佳,但可能會(huì)被轉(zhuǎn)播到大量設(shè)備上,而且使用大屏幕電視進(jìn)行“長距離”運(yùn)輸時(shí)也可能出現(xiàn)轉(zhuǎn)播。
磁性通道傳輸范圍最短。不管其設(shè)備在手上還是口袋內(nèi),攻擊者都能夠正常工作,但該附加優(yōu)勢并未能彌補(bǔ)上述缺點(diǎn)。
“該類型攻擊十分復(fù)雜,而且難以建立,但隨著科技進(jìn)步,該攻擊未來將變得更簡單,”UAB博士生Shams Zawoad在另一段錄音中說道。
“我們需要在該攻擊泛濫前建立防線,因此,盡早掌握該技術(shù)是明智之舉”