neprihlásený Pondelok, 16. júna 2025, dnes má meniny Bianka, Blanka
Hackovacie zariadenia dokážu na diaľku uskutočniť dotyk na smartfónoch

Značky: smartfónyhackovanie

DSL.sk, 31.8.2022


Tím výskumníkov predstavil na augustovej konferencii USENIX Security Symposium útok na dotykové zariadenia pomocou hackovacieho zariadenia, ktoré dokáže bezkontaktne na diaľku pomocou elektromagnetického poľa spôsobiť zaregistrovanie dotyku dotykovým displejom bez reálneho uskutočnenia dotyku.

Upozornil na to NewScientist.

Moderné dotykové zariadenia používajú kapacitné dotykové vrstvy, ktoré registrujú dotyk na základe zmeny elektrického náboja pri dotyku vodivým prstom. To sa dá ale dosiahnuť aj elektromagnetickým poľom, pričom výskumníci v rámci prezentácie takéhoto útoku s označením GhostTouch zostrojili funkčný prototyp.

Jeho anténa musí byť pomerne blízko k displeju, do 40 mm. Aj to umožňuje ale praktický útok, ak je anténa napríklad skrytá alebo zabudovaná v stole, na ktorom je smartfón položený. Zároveň útok nefunguje cez telo smartfónu, smartfón tak musí byť otočený displejom k hackovaciemu zariadeniu a teda v tomto prípade položený displejom na stole.

Následne zariadenie umožňuje uskutočňovať na diaľku dotyky a ťahové gestá. Útok nebol účinný na úplne všetkých testovaných smartfónoch a presnosť sa líšila podľa smartfónu, v prípade najlepšej presnosti dosahovala horizontálne 14.6 pixelov a vertikálne 19.2 pixelov.

Zároveň pred niekoľkými mesiacmi predstavila iná skupina výskumníkov rovnaký typ útoku s označením Invisible Finger, anténa tohto prototypu musí byť vzdialená do 20 mm.

Ochranou pred takýmto typom útoku je samozrejme mať na miestach, kde by mohol byť uskutočnený takýto útok, displej smartfónu vždy zamknutý, aj keď je užívateľ pri smartfóne a iné osoby nemajú k nemu prístup. Ako upozorňujú výskumníci, útok môže byť ale použitý aj pri zamknutom displeji na zdvihnutie hovoru útočníkov a použitie hovoru na odpočúvanie užívateľa, samozrejme ak si zazvonenie a zdvihnutie hovoru nevšimne. Minimálne proti týmto prototypom je účinné nepokladať smartfón displejom nadol.

Vzhľadom na technickú náročnosť a obmedzenú efektívnosť takýto typ útoku zrejme ale nebude minimálne masovo používaný.


      Zdieľaj na Twitteri



Najnovšie články:

Štát otvára diskusiu ako podporiť budovanie rýchleho prístupu na Internet
Nový LibreOffice ukončí podporu Windows 7, sprístupnená beta verzia
Elektrická formula takmer zdvojnásobí výkon
SSD pre PCI Express 6.0 pre PC majú prísť až v 2030
Službu s veľkou databázou ľudskej DNA nakoniec nezíska farmaceutická spoločnosť
Seriál Star Trek: Strange New Worlds bude mať aj piatu a zároveň poslednú sériu
PCI Express má už aj optickú verziu
Telekom oznámil ďalšie rozšírenie 5G siete
Súkromná misia na ISS sa posúva zrejme na dlhšie
Anker kvôli riziku požiaru vymieňa 1.1 milióna power bánk, zatiaľ v USA


Diskusia:
                               
 

Ide vlastne o virtuálnu ruku šmátralku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Fú, prebudil som sa dnes v noci o 01:48 akoby mi voľačo šmátralo po krku a ešte voľade inde. A to len moja starká háčkovala, lebo nemohla zaspať ;)
Odpovedať Známka: 1.4 Hodnotiť:
 

Tvoja starka si ta pomylila so starym a je jasne, co sa stalo, ked si teraz taky spokojny. Bola dobra fajka? Starka sa nerozpadla, ked si ju klatil? Udrzala zubnu protezu?
Odpovedať Známka: 1.4 Hodnotiť:
 

Toto je hacking? Ask tazko.
Odpovedať Známka: 6.0 Hodnotiť:
 

Zatial nie, ale moze to byt sucastou vektoru utoku. Alebo este lepsie, bezdotykove ovladanie hier na mobile bez SW zasahu do zariadenia.
Odpovedať Hodnotiť:
 

cize boti na tento sposob, zaujimave
Odpovedať Hodnotiť:
 

Na take veci uz existuju zariadenia (na aliexpresse). Take plosky co poukladas po displeji a simuluju dotyky... Vacsinou na lamanie hesla uzamknutej obrazovky, ale moze to sluzit v podstate na hocico...
Odpovedať Hodnotiť:
 

TO Tᑌ


Odpovedať Hodnotiť:
 

40mm = 4cm to je teda riadna dialka... jediny pouzitelny usecase je ked je sf otoceny displejom k stolu, pricom nikto nevidi co sa na displeji deje ani potencionalny utocnik...

Odpovedať Hodnotiť:
 

No buď rád že to nie je 4 km.
Odpovedať Známka: 7.1 Hodnotiť:
 

Alobal funguje na vsetko...
Odpovedať Známka: 10.0 Hodnotiť:
 

Alobal bude o chvíľu úzky profil - vivat sankcie.
Odpovedať Známka: -1.4 Hodnotiť:
 

Kúpime z R.P.C.
Odpovedať Hodnotiť:
 

A ten trapný moment keď načápeš hackera s anténkou skrčeného pod svojím písacím stolom.
Odpovedať Známka: 10.0 Hodnotiť:
 

So vztycenou antenkou!
Odpovedať Známka: 10.0 Hodnotiť:
 

navrhujem na dialku ovladanu hybajucu sa stolnu lampu, co sa v nestrazenej chvili nakloni nad telefon otoceny displejom nahor
Odpovedať Hodnotiť:
 

Vlastne taka wireless / wirehand Saxana.
Krasni vykend fsetkim

Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár