neprihlásený Štvrtok, 21. novembra 2024, dnes má meniny Elvíra
Hackovacie zariadenia dokážu na diaľku uskutočniť dotyk na smartfónoch

Značky: smartfónyhackovanie

DSL.sk, 31.8.2022


Tím výskumníkov predstavil na augustovej konferencii USENIX Security Symposium útok na dotykové zariadenia pomocou hackovacieho zariadenia, ktoré dokáže bezkontaktne na diaľku pomocou elektromagnetického poľa spôsobiť zaregistrovanie dotyku dotykovým displejom bez reálneho uskutočnenia dotyku.

Upozornil na to NewScientist.

Moderné dotykové zariadenia používajú kapacitné dotykové vrstvy, ktoré registrujú dotyk na základe zmeny elektrického náboja pri dotyku vodivým prstom. To sa dá ale dosiahnuť aj elektromagnetickým poľom, pričom výskumníci v rámci prezentácie takéhoto útoku s označením GhostTouch zostrojili funkčný prototyp.

Jeho anténa musí byť pomerne blízko k displeju, do 40 mm. Aj to umožňuje ale praktický útok, ak je anténa napríklad skrytá alebo zabudovaná v stole, na ktorom je smartfón položený. Zároveň útok nefunguje cez telo smartfónu, smartfón tak musí byť otočený displejom k hackovaciemu zariadeniu a teda v tomto prípade položený displejom na stole.

Následne zariadenie umožňuje uskutočňovať na diaľku dotyky a ťahové gestá. Útok nebol účinný na úplne všetkých testovaných smartfónoch a presnosť sa líšila podľa smartfónu, v prípade najlepšej presnosti dosahovala horizontálne 14.6 pixelov a vertikálne 19.2 pixelov.

Zároveň pred niekoľkými mesiacmi predstavila iná skupina výskumníkov rovnaký typ útoku s označením Invisible Finger, anténa tohto prototypu musí byť vzdialená do 20 mm.

Ochranou pred takýmto typom útoku je samozrejme mať na miestach, kde by mohol byť uskutočnený takýto útok, displej smartfónu vždy zamknutý, aj keď je užívateľ pri smartfóne a iné osoby nemajú k nemu prístup. Ako upozorňujú výskumníci, útok môže byť ale použitý aj pri zamknutom displeji na zdvihnutie hovoru útočníkov a použitie hovoru na odpočúvanie užívateľa, samozrejme ak si zazvonenie a zdvihnutie hovoru nevšimne. Minimálne proti týmto prototypom je účinné nepokladať smartfón displejom nadol.

Vzhľadom na technickú náročnosť a obmedzenú efektívnosť takýto typ útoku zrejme ale nebude minimálne masovo používaný.


      Zdieľaj na Twitteri



Najnovšie články:

Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16
Starship má dnes uskutočniť ďalší let, video
Google chce údajne na notebooky nasadiť Android namiesto ChromeOS


Diskusia:
                               
 

Ide vlastne o virtuálnu ruku šmátralku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Fú, prebudil som sa dnes v noci o 01:48 akoby mi voľačo šmátralo po krku a ešte voľade inde. A to len moja starká háčkovala, lebo nemohla zaspať ;)
Odpovedať Známka: 1.4 Hodnotiť:
 

Tvoja starka si ta pomylila so starym a je jasne, co sa stalo, ked si teraz taky spokojny. Bola dobra fajka? Starka sa nerozpadla, ked si ju klatil? Udrzala zubnu protezu?
Odpovedať Známka: 1.4 Hodnotiť:
 

Toto je hacking? Ask tazko.
Odpovedať Známka: 6.0 Hodnotiť:
 

Zatial nie, ale moze to byt sucastou vektoru utoku. Alebo este lepsie, bezdotykove ovladanie hier na mobile bez SW zasahu do zariadenia.
Odpovedať Hodnotiť:
 

cize boti na tento sposob, zaujimave
Odpovedať Hodnotiť:
 

Na take veci uz existuju zariadenia (na aliexpresse). Take plosky co poukladas po displeji a simuluju dotyky... Vacsinou na lamanie hesla uzamknutej obrazovky, ale moze to sluzit v podstate na hocico...
Odpovedať Hodnotiť:
 

TO Tᑌ


Odpovedať Hodnotiť:
 

40mm = 4cm to je teda riadna dialka... jediny pouzitelny usecase je ked je sf otoceny displejom k stolu, pricom nikto nevidi co sa na displeji deje ani potencionalny utocnik...

Odpovedať Hodnotiť:
 

No buď rád že to nie je 4 km.
Odpovedať Známka: 7.1 Hodnotiť:
 

Alobal funguje na vsetko...
Odpovedať Známka: 10.0 Hodnotiť:
 

Alobal bude o chvíľu úzky profil - vivat sankcie.
Odpovedať Známka: -1.4 Hodnotiť:
 

Kúpime z R.P.C.
Odpovedať Hodnotiť:
 

A ten trapný moment keď načápeš hackera s anténkou skrčeného pod svojím písacím stolom.
Odpovedať Známka: 10.0 Hodnotiť:
 

So vztycenou antenkou!
Odpovedať Známka: 10.0 Hodnotiť:
 

navrhujem na dialku ovladanu hybajucu sa stolnu lampu, co sa v nestrazenej chvili nakloni nad telefon otoceny displejom nahor
Odpovedať Hodnotiť:
 

Vlastne taka wireless / wirehand Saxana.
Krasni vykend fsetkim

Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár