Un Nuevo Ultrasónico Hack Puede Explotar Su Siri

2 min


56
7 shares, 56 points

Los investigadores están haciendo sonar la alarma sobre un nuevo tipo de corte se centró en smart asistentes digitales como Amazon Alexa o Siri de Apple.

El hack, llamado “SurfingAttack,” utiliza ultrasonidos de ondas guiadas que son imperceptibles para el oído humano para comunicarse con un dispositivo a través del asistente de voz. Podría ser utilizado para dirigir el Anillo de servicios con los cerrojos de la puerta adjunto o mover el selector de temperatura en el termostato.

Los investigadores de seguridad que ha desarrollado el ataque decir que permite múltiples rondas de interacciones entre un control de voz del dispositivo y los atacantes sobre distancias relativamente largas y sin la necesidad de que el dispositivo esté a la vista. Incluso podría llevarse a cabo a través de una pesada superficie, como una mesa.

“Los seres humanos no pueden oír nada, pero la voz asistentes interpretar estos sonidos ultrasónicos como un comando de voz, y la realización de ciertas operaciones a causa de ella”, dijo Qiben Yan, un profesor asistente en la Universidad Estatal de Michigan‘s Seguro y Cosas Inteligentes de Laboratorio, que fue el investigador principal en el proyecto. “El envío de los comandos para la voz de asistencia, básicamente podemos controlar el asistente de voz. Hay un montón de oportunidades para esta cuando la gente pone sus teléfonos sobre una mesa y los deje solos.”

Yan dijo a los hackers podrían iniciar conversaciones con una víctima de contactos, y dependiendo de cómo se conectan sus dispositivos son, potencialmente control de los dispositivos del hogar, bloquear o desbloquear un coche o una puerta, o alterar el termómetro. Este tipo de ataques podrían también afectar la autenticación de dos factores, por la lectura del código de seguridad enviado a través del fondo de texto para el hacker.

El uso de un $5 off-the-shelf PZT transductor, un tipo de transductor electroacústica, los investigadores fueron capaces de comprometer los siguientes dispositivos.

Ellos creen que más dispositivos podrían ser vulnerables, incluidos los teléfonos protegido por la goma de silicona del teléfono de los casos.

Hay medidas que puede tomar para prevenir estos ataques, aunque. Desactivación de la asistencia de voz cuando el teléfono está bloqueado, o de asegurarse de que su teléfono está en una cubierta como un mantel, puede detener la ultrasónico maneras de que la afectan. El uso de cajas del teléfono de materiales poco comunes, como la madera también puede ayudar.

La Divulgación Leer Más

El líder en blockchain noticias, CoinDesk es un medio de comunicación que se esfuerza por lograr el más alto nivel periodístico y se rige por un estricto conjunto de las políticas editoriales. CoinDesk independiente es un subsidiario de funcionamiento de la Moneda Digital Grupo, que invierte en cryptocurrencies y blockchain startups.

Fuente: https://www.coindesk.com/a-new-ultrasonic-hack-can-exploit-your-siri


Like it? Share with your friends!

56
7 shares, 56 points

What's Your Reaction?

Like Like
9
Like
Dislike Dislike
7
Dislike
hate hate
18
hate
fail fail
2
fail
fun fun
23
fun
geeky geeky
21
geeky
love love
14
love
lol lol
16
lol
omg omg
9
omg
win win
2
win
Satoshi Jr

x

Usamos cookies para brindarle la mejor experiencia en línea. Al aceptar que acepta el uso de cookies de acuerdo con nuestra política de cookies.

Configuración De Privacidad
NameActivado
Technical Cookies
In order to use this website we use the following technically required cookies: wordpress_test_cookie.
Gallet
Utilizamos cookies para ofrecerle una mejor experiencia en el sitio web.
Cloudflare
For perfomance reasons we use Cloudflare as a CDN network. This saves a cookie "__cfduid" to apply security settings on a per-client basis. This cookie is strictly necessary for Cloudflare's security features and cannot be turned off.
WooCommerce
We use WooCommerce as a shopping system. For cart and order processing 2 cookies will be stored: woocommerce_cart_hash & woocommerce_items_in_cart. This cookies are strictly necessary and can not be turned off.
Google analitico
We track anonymized user information to improve our website.
Google AdWords
Usamos Adwords para rastrear nuestras Conversiones a través de los clics de Google.
Facebook
Usamos Facebook para seguir las conexiones a los canales de redes sociales.
AdSense
We use Google AdSense to show online advertisements on our website.