黑客對你手機使用「海豚攻擊」,只有2款手機逃過

2020-12-06 騰訊網

你知道「海豚攻擊」嗎?

你知道這項技術已經被黑客用來控制你手機了嗎?

1

海豚攻擊

2017年,浙江大學的研究團隊發現通過使用人類無法聽到卻可以被電子麥克風識別的高頻聲波(超聲波),可以向市面上「智能助手」發送指令,並將這項技術命名為「海豚攻擊」。

來自深圳灣

超聲波具有很強的穿透性,方向性好,具有很集中的聲能,固體傳播好、距離遠。麥克風中有塊薄膜(低通濾波器),能偵測到20 千赫以上的信號(超聲波)。

而「海豚攻擊」的思路就是將正常頻率範圍的語音信號調製到超聲範圍(用戶聽不到的聲音),並將這種成為載波。

來自深圳灣

隨後,利用超聲波發射器將超聲波信號發射出去,控制設備。

據悉,簡化版的成本只要3美元。

來自深圳灣

當研究人員用更精確的方式測試時,發現大多數語音激活設備(包括手機、智能手錶和家庭中樞設備)都受影響。

來自電子技術設計

用戶的設備很容易在無形中就被操縱,可以讓你的手機撥號、電腦打開惡意網站、語音助手幫你開門等等。

浙江大學提出的這項技術被很多大學和科技公司注意到的同時,也被黑客們注意到了。

2

搞掉監控

2018年,美國普林斯頓大學的研究報告顯示,使用「海豚攻擊」對監控設備中的機械硬碟進行攻擊後,大約在230秒後,監視器中就會跳出系統提示「磁碟丟失」。

停止攻擊時,監視設備已經停止錄製,而在這段被攻擊的時間裡,是完全沒有錄像存儲的。

而對著機箱氣流開口播放9.1kHz頻率的聲波,會讓正在運行的電腦出現各種故障,長時間攻擊後電腦會藍屏、底層作業系統崩潰。

來自安防幫

利用「海豚攻擊」的手段越來越多,目前被發現的僅僅是一部分而已,但已經讓人們十分不安,此前實驗中iPhone和MacBook、Galaxy S8、亞馬遜Echo和Windows 10電腦等都被控制。

許多科技公司表示會想辦法解決這個問題的。

3

「技術」再升級

正當科技公司想方設法解決漏洞的時候,這項「技術」升級了。

幾天前,在加州舉行的國際信息安全界頂級會議上,美國3所大學和中國科學院發布了一項最近的研究技術——SurfingAttack。

來自NOSEC

「以前的攻擊中使用的傳統超聲揚聲器由於其換能器結構而不適用於激發桌子材料中的導波。為了適應固體介質,我們利用一種特殊類型的超聲換能器,即壓電(PZT)換能器,通過引起固體材料的微小振動來產生超聲導波。

這項技術展示的是聲音通過不同固體材料的傳播控制設備,接收激活數字助理,之後攻擊者可以將音頻解碼響應。

這無疑是在3年前的技術上進行了升級突破,讓攻擊距離變的更長,攻擊方式也變的多種多樣,比如打詐騙電話、閱讀簡訊、提取SMS驗證碼等等。

研究員用17臺設備做實驗,其中僅有兩款不受影響,其他設備都受到影響。

也就是說大部分手機都是受到影響的。

隨著這項技術被一次一次升級,將會變得讓人防不勝防,此次專家給出的建議是:

鎖屏狀態下,禁用Siri等語音助手。

減少手機與桌子接觸面,放在布上或使用木材等不常見的手機殼。

不用的時候,不要將手機解鎖。

雖然注意這些事項,但僅僅依靠用戶實在是太單一了,應該靠科技公司從源頭解決這個漏洞吧。

感覺這項技術不久後會在諜戰片中出現。

相關焦點

  • 「海豚音攻擊」調查:超聲波操縱手機,蘋果、三星都中招!
    手機一直隨身攜帶,綁定的網購帳戶卻「擅自做主」買了一箱牛奶;會議進行中,手機居然「自作主張」呼出電話,將會議「直播」了出去……有一種「海豚音」,不動聽,你也聽不見,你的手機卻「唯命是從」——在實驗室場景中,可以在手機用戶毫無察覺的情況下,用人耳聽不到的超聲波啟動手機語音助手功能,
  • 中國美女黑客展示攻擊4G LTE網絡 手機通信數據隨意看
    世界上最悲慘的事情之一,莫過於你的女朋友是一名黑客。因為你永遠不知道,她究竟有什麼手段來監控你。就在今天,一位來自中國的美女黑客向世界證明了:她有辦法監聽到指定手機的所有通訊數據。
  • 黑客入侵智慧型手機新手法:聲波攻擊加速度傳感器!
    導讀說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。然而,最近美國密西根大學一項研究成功利用聲波攻擊了加速度傳感器,並且成功入侵智慧型手機和智能可穿戴設備Fitbit手環。
  • "海豚音"攻擊威力有多大?360、浙大即將聯合揭秘
    如今,智慧型手機、平板電腦、可穿戴設備以及智能汽車等都搭載著語音助手,Siri、Google Now、Alexa等語音控制系統變得越來越流行,但你覺得語音控制是安全的嗎?
  • 黑客可利用超聲波入侵手機,利用語音助手獲取隱私信息和撥打電話
    「我們使用固體材料來傳輸這些超聲波,」密西根州立大學的計算機科學家說。「該技術可以激活放在桌面上的手機語音助手,讀取手機內的私人信息,從手機中提取認證密碼,甚至給通訊錄裡的人打電話。該實驗對17款流行的智慧型手機進行了測試,其中包括蘋果、三星、小米以及華為手機。語音助手通常通過智能揚聲器或蜂窩設備上的麥克風接收可聽到的命令。幾年前,研究人員發現它們可以將語音指令調節到超聲波頻率範圍。
  • 浙大「海豚攻擊」原理詳解
    通過使用人類無法聽到卻可以被電子麥克風識別的高頻聲波,研究人員得以向市面上所有主流「智能助手」發送只能被目標設備聽到的指令。yA8ednc這支來自浙江大學的研究團隊把他們的技術命名為「 海豚攻擊 」,因為海豚就是用高頻聲波進行交流的。你想了解其中的原理嗎?來上一堂物理課吧!
  • 繼安卓手機之後 谷歌允許蘋果手機使用其物理安全密鑰
    對於大部分普通人來說,隱私洩露的主要途徑之一就是電子產品的使用。黑客攻擊者往往可以獲取用戶登陸帳號,而帳號裡則都是用戶的個人信息。因此現在多數登陸網站時都會有密碼驗證、簡訊驗證等身份驗證方法來保護用戶的個人帳號安全。
  • 黑客的物理攻擊 聲波攻擊加速度傳感器!
    說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。
  • 或許不曾察覺中你的手機已經被定位追蹤了,手機中病毒了怎麼辦?
    手機號碼被人定位追蹤?聽起來可能有點可怕,但其實在現實生活中這種情況也還是有不少的。在察覺自己的手機被定位,很多人第一反應便是自己的手機被黑客攻擊了,擔心網絡帳戶是否現樓,金錢是否還安全。當我們察覺手機被定位時候,其實不用驚慌,因為不用求助其他人,我們便可以杜絕被定位跟蹤。下面我們便來詳細講解。
  • 國外網友用99部手機騙過了谷歌地圖 上演「黑客入侵」
    新浪數碼訊 2月3日下午消息,據外媒9To5Google報導,外國網友想到了一個主意「破解」谷歌地圖。他用一輛裝滿智慧型手機的小車模擬了交通擁堵的情況,成功騙過了谷歌地圖。我們日常生活中,手機地圖已經成為不可或缺的部分,它不僅能為我們規劃路線,提供出行建議,而且還能實時顯示交通情況。
  • 手機遠程竊聽攻擊竟成真實案例!小心公共場所的免費未知Wi-Fi
    一端是手機靜靜擺在桌面上,顯示鎖屏狀態,另一端是50米開外的電腦上「麥克風權限」被摁下,手機周圍的說話內容被悄無聲息地錄下,存成錄音文檔……這一「竊聽風雲」式的電影場景,日前卻在北京網絡安全大會上真實上演。北京晚報記者了解到,手機遠程竊聽攻擊已成為近來生活中頻發的真實黑客攻擊案例。
  • 要20分鐘時間偽造你的指紋技術解鎖你的手機
    他們可以製作假體,或者用一款不超過200美金的噴墨印表機列印出你的指紋圖像。有了假指紋,他們不僅可以解鎖那部你指紋被盜走的電腦,而且還能解鎖你的手機,偷走你所有個私人信息和照片。別忘了,如果你的電腦還連著你的公司網絡,相當於你也把你公司的商業機密以及其他保密信息都交給了小偷。這是BYOD(攜帶自己的設備辦公)時代,IT安全人員應該對此格外注意。
  • 機關算盡:黑客通過手機傾斜角度能猜出密碼
    有研究表明,黑客可以通過用戶輸入手機密碼時傾斜手機的角度猜出用戶密碼。英國當地時間4月11日,《衛報》報導稱,紐卡斯爾大學的計算機科學家團隊研究出一種可以猜出用戶手機密碼的方法:他們通過獲取用戶智慧型手機的內置陀螺儀裝置所收集信息,首次嘗試就能猜中密碼的概率高達70%,嘗試5次的命中率就達到了100%。這種理論上的黑客行為主要利用了智慧型手機的一個漏洞,即移動端瀏覽器應用會要求手機與其分享數據。
  • 一次計算機「攻擊」,1500萬用戶「停跑」,到底什麼是「黑客」?
    APP應用配合,實現手機端、雲端、智能手錶端的互聯,在通過信息加工,最終反饋給用戶。不過,正所謂「槍打出頭鳥」,佳明公司竟然被「黑客組織」盯上了,成為攻擊的目標。據悉,攻擊佳明公司網絡的黑客來自俄羅斯,並且目的也很簡單,「勒索」,該黑客組織使用的病毒名為「WastedLocker」。
  • 黑客利用聲納原理:通過人耳聽不見的聲音破解智慧型手機
    根據研究人員介紹,這種「SonarSnoop」攻擊能夠將攻擊者的解鎖操作次數減少70%,在人們不知情的條件下執行黑客入侵。在信息安全領域,「旁道攻擊(side-channel attack)」是指一種黑客行為,其無需利用目標程序中的安全缺陷、亦不必直接訪問目標信息。
  • 最受歡迎的20款黑客工具盤點
    今天,統計了全球各大網站數據(瀏覽量、下載量、使用量等等),為大家總結出了2019年最受歡迎的 20 款黑客工具。涉及範圍主要集中在 信息收集、Android黑客工具、自動化工具、網絡釣魚等。取前 20 款列出,排名不分先後!
  • 用了這款神器,你的舊安卓手機也可以秒殺1萬2的iPhone
    而舊安卓機的命運卻只有「閒置積灰」和「淘汰給爸媽」兩種選擇,賣錢?賣錢是不存在的。別以為「淘汰」給了爸媽就物有所值了,他們最後還是會在安卓手機的各種權限和安全問題面前出一堆麻煩,尤其是在沒有 Google Play 的國內環境裡面,各種流氓軟體可以說是群魔亂舞,沒有不敢要的權限。
  • 黑客|手機定位原理 GPS/GLONASS 北鬥 + WIFI + 基站
    本文轉載自【微信公眾號:手機電腦雙黑客,ID:heikestudio】,經微信公眾號授權轉載,如需轉載與原文作者聯繫衛星定位系統 - GPS/GLONASS/北鬥:GPS是使用最廣泛的全球定位網絡,幾乎是所有智慧型手機的標配。進幾年,俄羅斯的GLONASS定位功能也逐步加入智慧型手機晶片,與GPS組成雙定位系統,定位速度大幅提升。中國自主研發的北鬥導航系統,也開始出現在部分高端機型。至於歐洲的伽利略系統,目前還沒有見到有哪部手機支持。
  • 手機出現這4種情況,你可能已被黑客監聽,請及時關掉手機
    通常這些情況表現為以下4個方面:1、花費和流量花費異常增加;2、手機通訊錄出現陌生人的聯繫方式;3、手機不切實際的卡頓;4、以及撥打、接聽電話時,總有雜音、回音伴隨。其實當我們手機一類的通訊設備被監聽的時候,都會出現一些不正常的症狀來提醒主人,只是用手機的你一直沒有察覺而已。手機被監聽的四種表現你應該知道通常這些情況表現為以下4個方面:1、花費和流量花費異常增加;2、手機通訊錄出現陌生人的聯繫方式;3、手機不切實際的卡頓;4、以及撥打、接聽電話時,總有雜音、回音伴隨。
  • 到底都是誰在使用黑客工具監控公民隱私?-虎嗅網
    隨後M女士將這封郵件轉給了安全專家,她才得知,她和她的同事都被遠程控制系統(RCS)操控了,這是由義大利公司Hacking Team開發的一款黑客軟體。不久後,M女士或許會發現,操縱這款軟體攻擊她的,正是她的政府,這大約是她舉報時不曾想到的。因為害怕報復,M女士要求不公開姓名。