新方法?黑客通过Siri也能攻击手机

  科客点评:虚拟助手毕竟也是程序代码,被“欺骗”也是正常的。

新方法?黑客通过Siri也能攻击手机

  智能手机上的虚拟助手可以帮助用户轻松实现很多功能,但你是否有自信它只会听你一个人的话?如果Siri或Google Now被欺骗,然后在iPhone和Android手机上执行一些未经你实际许可的任务,是不是听起来有些天方夜谭?先别笑,因为聪明的黑客们已经找到了一个特殊的方法来监控用户、或者启动二级恶意应用。

新方法?黑客通过Siri也能攻击手机(Kasmi和Esteves通过无线电波入侵手机语音命令的实验装置)

  据外媒报道,法国信息安全机构ANSSI发现了一种可以不被智能机使用者所注意到,即可向Siri和Google Now发送无线电指令的方法。

  被欺骗的虚拟助手将会开始执行一些任务,比如打开一个引向部署恶意软件的网页、向吸费号码发短信或打电话、通过Facebook/Twitter/电子邮件发表垃圾消息或钓鱼邮件。

  除非盯着屏幕,不然iPhone和Android用户很难注意到自己被攻击了。事后注意到蛛丝马迹的可能性不是很高,除非你突然意识到自己的账单费用突然大幅增长。

  这种方法在酒吧等人群密集的地方杀伤力更大,因为此时手机通常会被放在钱包或口袋里。

  研究员José Lopes Esteves和Chaouki Kasmi在IEEE上发表的一篇文章中写到:“可被音频诱导信号声控唤起的前沿设备,其安全将受到严重的影响”。

  ANSSI研究组主管Vincent Strubel亦指出:“此事几乎没有限制,你能通过语音接口做到的远程,电磁信号也可以细心地做到”。

  举例来说,当你的将带麦克风的耳机插入iPhone或Android设备之后,攻击者可将耳机当做是一个ad-hoc天线,以便将电磁波转换成欺骗操纵Siri或Google Now的语音指令。

  攻击设备可由开源的GNU Radio、USRP软电台、放大器、以及一根天线所组成,它可轻松塞入一只双肩背包,有效覆盖半径约6.5英尺(2米)。

  如果是装在厢式货车里的一根大天线,甚至可以将覆盖半径增加到16英尺(4米)。当然,如果你禁用了Siri或Google Now,那么这个方法就不管用了。关注科客网官方微信kekebat,获取更多精彩资讯。cnbeta,原标题《黑客发现通过Siri和Google Now攻击手机新方法》)

注:转载文章,不代表本站赞同其观点和对其真实性负责,本站不承担此类稿件侵权行为的连带责任。如版权持有者对所转载文章有异议,请与我们联系。

收藏
分享到:
我要点评 3 条评论

最多可输入140个字

  • 弗利沙

    弗利沙

    ████████████看 黃 魸 手 机 浏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!无需下载、直接欣赏,妳嬞鍀!████████████椎宗

    回复

  • 阿尔托莉雅

    阿尔托莉雅

    把Siri设为锁屏下无法使用

    回复

  • 断浪

    断浪

    Siri也成间谍啦?

    回复

Talk客

  1. Talk客:共享单车风波四起,谁又将是最后赢家呢?
  2. Talk客:各取所需而已?谷歌这11亿刀是否物超所值?
  3. Talk客:安卓旗舰四面围剿,新iPhone能否成功逆袭?
  4. Talk客:6GB大运存手机遍地走,是刚需还是噱头?
  5. Talk客:靠脸吃饭成现实!支付宝“刷脸支付”商用,你怎么看?
  6. Talk客:年度最强安卓旗舰三星Note8来了,你准备剁手?
  7. Talk客:联想痛失全球PC第一王座 靠VR能扳回一城?
  8. Talk客:昔日大牌,归来已是小众!他们的出路在哪?
  9. Talk客:魅族PRO 7会是它的春天?联发科高端梦何时圆
  10. Talk客:国产品牌豪夺国内市场份额 苹果三星销量能否逆袭?

作者推荐