博谈天下博谈天下博谈天下

海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过

你知道“海豚攻击”吗?


你知道这项技术已经被黑客用来控制你手机了吗?



1

海豚攻击


2017年,浙江大学的研究团队发现通过使用人类无法听到却可以被电子麦克风识别的高频声波(超声波),可以向市面上“智能助手”发送指令,并将这项技术命名为“海豚攻击”。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图1)

来自深圳湾


超声波具有很强的穿透性,方向性好,具有很集中的声能,固体传播好、距离远。麦克风中有块薄膜(低通滤波器),能侦测到20 千赫以上的信号(超声波)。


而“海豚攻击”的思路就是将正常频率范围的语音信号调制到超声范围(用户听不到的声音),并将这种成为载波。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图2)

来自深圳湾


随后,利用超声波发射器将超声波信号发射出去,控制设备。


据悉,简化版的成本只要3美元。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图3)

来自深圳湾


当研究人员用更精确的方式测试时,发现大多数语音激活设备(包括手机、智能手表和家庭中枢设备)都受影响。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图4)

来自电子技术设计


用户的设备很容易在无形中就被操纵,可以让你的手机拨号、电脑打开恶意网站、语音助手帮你开门等等。


浙江大学提出的这项技术被很多大学和科技公司注意到的同时,也被黑客们注意到了。



2

搞掉监控


2018年,美国普林斯顿大学的研究报告显示,使用“海豚攻击”对监控设备中的机械硬盘进行攻击后,大约在230秒后,监视器中就会跳出系统提示“磁盘丢失”。


停止攻击时,监视设备已经停止录制,而在这段被攻击的时间里,是完全没有录像存储的。


而对着机箱气流开口播放9.1kHz频率的声波,会让正在运行的电脑出现各种故障,长时间攻击后电脑会蓝屏、底层操作系统崩溃。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图5)

来自安防帮


利用“海豚攻击”的手段越来越多,目前被发现的仅仅是一部分而已,但已经让人们十分不安,此前实验中iPhone和MacBook、Galaxy S8、亚马逊Echo和Windows 10电脑等都被控制。


许多科技公司表示会想办法解决这个问题的。



3

“技术”再升级


正当科技公司想方设法解决漏洞的时候,这项“技术”升级了。


几天前,在加州举行的国际信息安全界顶级会议上,美国3所大学和中国科学院发布了一项最近的研究技术——SurfingAttack。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图6)

来自NOSEC


“以前的攻击中使用的传统超声扬声器由于其换能器结构而不适用于激发桌子材料中的导波。为了适应固体介质,我们利用一种特殊类型的超声换能器,即压电(PZT)换能器,通过引起固体材料的微小振动来产生超声导波。


这项技术展示的是声音通过不同固体材料的传播控制设备,接收激活数字助理,之后攻击者可以将音频解码响应。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图7)


这无疑是在3年前的技术上进行了升级突破,让攻击距离变的更长,攻击方式也变的多种多样,比如打诈骗电话、阅读短信、提取SMS验证码等等。


研究员用17台设备做实验,其中仅有两款不受影响,其他设备都受到影响。


海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过(图8)


也就是说大部分手机都是受到影响的。



随着这项技术被一次一次升级,将会变得让人防不胜防,此次专家给出的建议是:


  1. 锁屏状态下,禁用Siri等语音助手。
  2. 减少手机与桌子接触面,放在布上或使用木材等不常见的手机壳。
  3. 不用的时候,不要将手机解锁。


虽然注意这些事项,但仅仅依靠用户实在是太单一了,应该靠科技公司从源头解决这个漏洞吧。

感觉这项技术不久后会在谍战片中出现。

未经允许不得转载:博谈天下 » 海豚攻击是什么意思?黑客对你手机使用海豚攻击,只有2款手机逃过

加载中~