安全防護層層加碼氮凝,新一代耐用戰(zhàn)神 OPPO A5 Pro 正式開售
加速度計傳感器的安全漏洞换吧,聲波也能入侵智能設(shè)備了
聲波能讓你的智能設(shè)備做出你沒有命令它做的事情。
在網(wǎng)絡(luò)安全這場攻防游擊戰(zhàn)中甲抖,防御者往往要需要通盤考慮漆改,處處設(shè)防,而攻擊方只要找到一點點漏洞准谚,就有可能撕開整條戰(zhàn)線挫剑。
近日,密歇根大學的研究團隊發(fā)現(xiàn)柱衔,通過聲波樊破,可以發(fā)送虛假信息給裝有加速計傳感器的設(shè)備,并入侵控制你的電子設(shè)備唆铐,也就是說哲戚,所有帶加速計的智能設(shè)備都可能受此漏洞的影響。
聲波能入侵并控制你的電子設(shè)備
在測試中艾岂,研究團隊通過聲波成功入侵了三星 Galaxy S5 手機顺少,讓其在屏幕上寫出「WALNUT」這個單詞,并且還讓 Fitbit 計步器記錄到實際上沒有發(fā)生的數(shù)據(jù)。
雖然這種攻擊看起來不可怕脆炎,但它卻揭示了常見的硬件傳感器的安全漏洞梅猿。而且團隊還表示,「理論上腕窥,聲波入侵還可以用于劫持無人機或其他依賴于運動感應(yīng)的汽車粒没。」
而聲波入侵的概念也并非首次提出簇爆,韓國科學技術(shù)研究院的研究團隊曾經(jīng)用類似技術(shù)癞松,用共振擾亂四旋翼無人機的陀螺儀,失去平衡控制后的無人機入蛆,就和空中的幾個風扇沒有區(qū)別响蓉,因此直接炸機墜毀。
那聲波入侵是如何實現(xiàn)的呢哨毁?
一般來說枫甲,在電子設(shè)備中只要跟運動參數(shù)有關(guān)的功能,包括計步扼褪、手機的姿態(tài)測量想幻、相關(guān)的游戲等等,都需要用到加速度計傳感器话浇,而加速度計本質(zhì)上是一個振蕩系統(tǒng)脏毯,當研究人員發(fā)射的聲波頻率與加速度計的固有頻率一致的時候,就會產(chǎn)生共振幔崖,使加速度計異常從而能發(fā)起網(wǎng)絡(luò)攻擊食店。
這就有點類似,魔術(shù)師在正確擊中到玻璃的共振頻率時赏寇,能隔空打破玻璃杯的道理一樣吉嫩。不過,密歇根大學的研究團隊可不是通過粉碎設(shè)備來達到目的嗅定,他們確定了來自 5 個制造商的 20 個不同加速度計的共振頻率自娩,將錯誤閱讀信息發(fā)送到設(shè)備,然后通過設(shè)備的加速計發(fā)送到電子設(shè)備的微處理器中渠退,以此控制設(shè)備忙迁。
可以說,加速度計之于電子設(shè)備智什,正如眼睛动漾,耳朵和鼻子之于人丁屎,如果人不能信任自己的感知了荠锭,那么所謂的安全性和可靠性必然化為烏有,同理電子設(shè)備也是如此晨川。
魔高一尺道高一丈证九,我們能做什么删豺?
研究人員給出的建議是,使用「低褶邊」的方法保護加速計免于這種聲波攻擊愧怜,也可使用消音泡沫在傳感器的周圍填充呀页,防止聲音通過。
魔高一尺道高一丈拥坛,絕對的安全雖然說是沒有的蓬蝶,但我們依然能有效的去防止,做到防患未然猜惋。