黑客僅花5美元用一段音樂就能攻破聯網裝置
3月17日訊 隸屬美國國土安全部的工控系統網路應急響應小組(ICS-CERT)基於密歇根大學和南卡羅來納大學的“聲波攻擊”研究結果於當地時間3月15日在官網釋出警告稱,世界五大知名感測器製造商生產的加速計存在嚴重的硬體設計漏洞,黑客能通過聲音和廉價的行動式揚聲器快速入侵聯網裝置,例如汽車和物聯網裝置,尤其是人手一個的智慧手機。
黑客僅5美元用一段音樂就能攻破聯網裝置 – E安全
現代企業過分專注網路安全,卻忽略了最基礎的裝置安全
這些年,IT行業程式設計軟體自動信任硬體感測器似乎成為既定事實。然而,卻未部署任何保護措施來防止攻擊者通過感測器入侵裝置。
密歇根大學和南卡羅來納大學的電腦科學家設計出一種方法,利用加速計上共振頻率(一種類似於歌劇演員的聲音達到一定分貝會震碎玻璃的現象。),欺騙這些裝置的硬體感測器加速計解碼每種聲音,這種方法的效果相當於傳送到微處理器的假感測器在讀數,一旦騙過裝置,感測器就變成一個後門,多米諾牌的第一張牌倒下,系統餘下的部分就更容易掌控了。
研究人員測試了5大廠商(博世、意法半導體、美國模擬器件公司、美國應美盛InvenSense和日本村田公司Murata)的20種不同型別的加速計,結果發現中17種感測器能被成功欺騙,約75%的加速計會被干擾,而65%的加速計的輸出結果可以被操控。
黑客僅花5美元用一段音樂就能攻破聯網裝置 – E安全
值得注意的是,這裡所說的硬體感測器就是測量慣量的電容性微機電系統(MEMS)三軸加速計。
我們生活中遇到的加速計
加速度計是一種在智慧手機中廣泛應用的感測器,像導航、橫豎屏切換、微信“搖一搖”、計步器和許多重力感應手機遊戲都基於這些感測器。它通過計算手機在各個方向上的“應力”來得出加速度並配合陀螺儀,對手機的位置狀態、運動狀態進行感知。
此前,就有網路安全研究者利用智慧手機中的加速計捕捉敲鍵盤敲擊時的震動,成功解碼輸入電腦的文字。
例如,研究人員僅使用5美元的揚聲器製造噪音欺騙Fitbit(一家著名的記錄裝置生產商)的記步裝置,如運動手環一類,讓其計數比使用者實際的步數多上幾千步。研究人員還能建立惡意音樂檔案劫持智慧手機的加速計,然後讓這些加速計劫持一臺三星Galaxy S5安卓應用程式,併成功控制遙控玩具車。
這些專家還發現可用來劫持管理模擬訊號數字處理方法的數字低通過濾器的安全漏洞,以篩選最高頻率,某些過濾器也是採用這種方式清理音訊訊號,這樣一來,劫持系統更加易如反掌。
此次研究讓廠商意識到加速計存在的安全隱患。研究人員除了強調硬體感測器中的安全漏洞,還開發了兩個軟體防禦遮蔽解決方案,目前正在申請專利並將該產品商業化。
如果有興趣,可以關注今年4月26日將在巴黎舉辦的IEEE歐洲安全與隱私研討會(IEEE European Symposium on Security and Privacy),屆時這些研究員將展示他們的成果。
本文轉自d1net(轉載)
相關文章
- 樂訊通雲通訊:物聯網路卡在共享裝置有哪些應用
- 樂訊通雲通訊:物聯網路卡在可穿戴裝置的應用
- 這些年黑客這般入侵與控制物聯網裝置的黑客
- iCloud不僅僅是為了雲音樂Cloud
- 黑客攻破女神WiFi...黑客WiFi
- 樂訊通雲通訊:物聯網路卡在智慧終端裝置中的應用
- Cynerio:醫院中一半的聯網裝置容易受到黑客攻擊黑客
- 超過1億個物聯網裝置容易受到黑客降級攻擊黑客
- 物聯網裝置的5個關鍵考慮因素
- 62億臺裝置受影響 黑客無需點選就能破解你的WiFi黑客WiFi
- 樂訊通雲通訊:物聯網路卡在什麼裝置上使用
- 巧妙運用多種語言 為音樂課錦上添花
- 黑客組織攻破印度多個高階委員會網站黑客網站
- 如何保護物聯網裝置
- python如何播放一段mp3音樂Python
- 不到5分鐘!世界最安全 Android 手機被黑客攻破Android黑客
- 最多 200 美元,黑客就能用微型晶片破解硬體防火牆黑客晶片防火牆
- 黑客攻擊Github僅獲2.95美元 買咖啡都不夠黑客Github
- 樂聯網DTU 教程3 :概述用python+Openwrt DIY DTU 連線樂聯網Python
- 黑客入侵了一對夫婦的 Nest 裝置 將溫度調至 90 華氏度並播放低俗音樂黑客
- 裝置接入物聯網平臺必知必會--裝置接入類
- 黑客通過樹莓派裝置攻入 NASA 網路黑客樹莓派
- 測試人員如何攻破物聯網測試?
- 樂訊通雲通訊:物聯網路卡為智慧裝置建立連線的橋樑
- 物聯網路卡能用於個人裝置嗎
- 物聯網裝置殭屍網路趨勢分析
- Citron:奇虎360股價僅值5美元
- 實用音樂剪緝第三講:音樂創作
- 用一張圖片,黑客就能黑掉你的電腦黑客
- 事件溯源在物聯網裝置資料同步中應用案例 - eventstore事件
- 鐵威馬NAS利用docker安裝全網音樂Docker
- 電腦沒有音訊裝置怎麼辦?音訊裝置找不到音訊
- 僅用一行程式碼就能視覺化人工神經網路(ANNs)!行程視覺化神經網路
- 危險!僅用一束鐳射就能遠端控制語音助手,開啟你的家門
- 騰訊IOT之樹莓派物聯網裝置樹莓派
- 物聯網路卡能不能更換裝置
- OTT:全球聯網裝置超過80億部
- 聯網裝置讓勒索軟體有機可乘