自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客發(fā)現(xiàn)通過Siri和Google Now攻擊手機(jī)的新方法

安全 終端安全
如果Siri或Google Now被欺騙,然后在iPhone和Android手機(jī)上執(zhí)行一些未經(jīng)你實(shí)際許可的任務(wù),是不是聽起來有些天方夜譚?先別笑,因?yàn)槁斆鞯暮诳蛡円呀?jīng)找到了一個(gè)特殊的方法來監(jiān)控用戶、或者啟動(dòng)二級(jí)惡意應(yīng)用。

智能手機(jī)上的虛擬助手可以幫助用戶輕松實(shí)現(xiàn)很多功能,但你是否有自信它只會(huì)聽你一個(gè)人的話?如果Siri或Google Now被欺騙,然后在iPhone和Android手機(jī)上執(zhí)行一些未經(jīng)你實(shí)際許可的任務(wù),是不是聽起來有些天方夜譚?先別笑,因?yàn)槁斆鞯暮诳蛡円呀?jīng)找到了一個(gè)特殊的方法來監(jiān)控用戶、或者啟動(dòng)二級(jí)惡意應(yīng)用。

[[152178]]

 

Kasmi和Esteves通過無線電波入侵手機(jī)語音命令的實(shí)驗(yàn)裝置。

據(jù)外媒報(bào)道,法國信息安全機(jī)構(gòu)ANSSI發(fā)現(xiàn)了一種可以不被智能機(jī)使用者所注意到,即可向Siri和Google Now發(fā)送無線電指令的方法。

被欺騙的虛擬助手將會(huì)開始執(zhí)行一些任務(wù),比如打開一個(gè)引向部署惡意軟件的網(wǎng)頁、向吸費(fèi)號(hào)碼發(fā)短信或打電話、通過Facebook/Twitter/電子郵件發(fā)表垃圾消息或釣魚郵件。

除非盯著屏幕,不然iPhone和Android用戶很難注意到自己被攻擊了。事后注意到蛛絲馬跡的可能性不是很高,除非你突然意識(shí)到自己的賬單費(fèi)用突然大幅增長。

這種方法在酒吧等人群密集的地方殺傷力更大,因?yàn)榇藭r(shí)手機(jī)通常會(huì)被放在錢包或口袋里。

研究員José Lopes Esteves和Chaouki Kasmi在IEEE上發(fā)表的一篇文章中寫到:“可被音頻誘導(dǎo)信號(hào)聲控喚起的前沿設(shè)備,其安全將受到嚴(yán)重的影響”。

ANSSI研究組主管Vincent Strubel亦指出:“此事幾乎沒有限制,你能通過語音接口做到的遠(yuǎn)程,電磁信號(hào)也可以細(xì)心地做到”。

Hackers Can Silently Control Siri From 16 Feet Away

舉例來說,當(dāng)你的將帶麥克風(fēng)的耳機(jī)插入iPhone或Android設(shè)備之后,攻擊者可將耳機(jī)當(dāng)做是一個(gè)ad-hoc天線,以便將電磁波轉(zhuǎn)換成欺騙操縱Siri或Google Now的語音指令。

攻擊設(shè)備可由開源的GNU Radio、USRP軟電臺(tái)、放大器、以及一根天線所組成,它可輕松塞入一只雙肩背包,有效覆蓋半徑約6.5英尺(2米)。

如果是裝在廂式貨車?yán)锏囊桓筇炀€,甚至可以將覆蓋半徑增加到16英尺(4米)。當(dāng)然,如果你禁用了Siri或Google Now,那么這個(gè)方法就不管用了。

責(zé)任編輯:藍(lán)雨淚 來源: cnBeta
相關(guān)推薦

2010-04-01 09:30:57

2024-10-23 19:47:54

2025-02-06 07:26:35

2011-03-14 10:10:01

2013-05-02 10:13:28

Siri對(duì)手Google SearGoogle Now功

2021-12-08 09:09:05

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-08-13 17:41:23

語音助手

2015-08-21 09:14:40

大數(shù)據(jù)

2021-09-27 10:12:42

欺騙防御rMTD網(wǎng)絡(luò)攻擊

2010-08-25 09:52:22

bada SDK 1.更新bada

2019-07-12 13:50:36

物聯(lián)網(wǎng)大數(shù)據(jù)安全

2022-07-07 10:47:16

IngressKubernetes

2021-04-26 23:31:49

黑客漏洞網(wǎng)絡(luò)攻擊

2018-10-07 07:00:59

2022-03-10 12:16:14

側(cè)信道內(nèi)存攻擊網(wǎng)絡(luò)攻擊

2025-03-07 09:24:00

2023-09-11 15:20:19

2024-01-23 17:33:36

2009-07-21 13:44:11

云計(jì)算IT數(shù)據(jù)中心

2010-06-18 09:48:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)