您现在的位置是:IT资讯 >>正文
隔空点你的手机!新攻击装置可向屏幕发送电磁脉冲,模拟手指点击
IT资讯95542人已围观
简介以往我们认为黑客攻击手机,只能通过软件的方式进行,只要我们注意不要下载不明来源的应用,就能避免这样的攻击。然而,研究人员开发了一款概念验证攻击装置,该装置可以向触摸屏发送电磁脉冲,模拟手指的点击。研究 ...
以往我们认为黑客攻击手机,隔空只能通过软件的手机送电方式进行,只要我们注意不要下载不明来源的新攻向屏应用,就能避免这样的击装击攻击 。
然而,置可指点研究人员开发了一款概念验证攻击装置 ,磁脉冲模该装置可以向触摸屏发送电磁脉冲 ,拟手模拟手指的隔空点击 。
研究人员用iPad做了演示 ,手机送电在点击一个iPad的新攻向屏时候 ,另一台iPad也收到了同样的击装击指令。亿华云

这种攻击手段在技术上被称为“有意电磁干扰(Intentional Electromagnetic Interference,置可指点IEMI)攻击”,磁脉冲模可以看到 ,拟手这种攻击很难抵挡 ,隔空毕竟最难搞得就是物理开挂。
无视设备系统,只要是触摸屏就可以攻击这项研究在5月的IEEE安全和隐私研讨会上被提出,并且相关论文也被IEEE收录 。

论文名称:
Invisible Finger: Practical Electromagnetic Interference Attack on Touchscreen-based Electronic Devices
论文链接:
https://ieeexplore.ieee.org/abstract/document/9833718
作者基本都是佛罗里达大学的华裔学生和教授 。

研究人员在论文中介绍 ,基于触摸屏的建站模板电子设备 ,如智能手机和智能平板电脑,在我们的日常生活中被广泛使用,虽然最近对电子设备的安全性进行了大量的调查,但是触摸屏对各种攻击的反应还有待于进行彻底的调查。
在这项研究中,研究人员首次展示了一种基于触摸屏的电子设备易受有意电磁干扰(IEMI)攻击的方式,以及如何以实用的服务器租用方式进行这种攻击。
不仅如此 ,研究人员还分析并量化了允许新型IEMI攻击触摸屏的潜在机制 ,以及如何计算最小量的电场和信号频率所需的诱导触摸屏被远程点击 。
由于这种攻击直接作用于触摸屏电路,所以可以无视被攻击设备的触摸屏扫描机制或操作系统 ,也就是说,无论你是手机,平板还是带触屏供能的免费模板电视,这种攻击都可以实现。
并且这不仅是一个概念 ,研究人员也开发出了第一个原型设备 ,展示并演示了第一个基于IEMI的触摸屏攻击向量和端到端攻击场景 。

参与这项研究的佛罗里达大学(University of Florida)电子学教授Shuo Wang表示 ,这种攻击之所以可能发生 ,是因为大多数现代触摸屏的工作原理是使用放置在屏幕下方的电极来检测手指接触屏幕时释放的源码库微小电荷。
这样看来 ,远程制造“简单虚假触摸”的操作还相对容易,难点在于弄清楚如何将虚假触摸发送到攻击者想要点击的屏幕上的确切位置。
论文一作Shan Haoqi表示,为了做到这一点 ,他和他的同事们必须进行数学计算,并分析来自 iPhone、 iPad 和Android手机等流行设备的不同触摸屏的感应机制。

那普通人需要担心这样的高防服务器技术会成为黑客的新攻击手段,被不法分子应用吗 ?
这样的担心目前确实没有必要 。这种攻击现在有一些关键的局限性,首先 ,黑客需要知道目标的手机密码,或者在手机解锁时发动攻击;其次 ,受害者需要手机正面朝向攻击设施,否则电池和主板会阻断电磁信号;第三 ,天线阵列和被攻击的手机必须不超过一定的距离 。
Shan Haoqi表示 ,
“普通人,他们真的不需要太担心这种类型的攻击。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/685d899306.html
相关文章
内部威胁风险评估的五个关键步骤
IT资讯内部威胁指的是来自组织内部的潜在安全风险和威胁。内部威胁对组织构成了重大风险,因为拥有合法访问权限的个人可能有意或无意中损害系统、窃取数据或从事间谍活动。在2023年,内部威胁已经成为现代企业中普遍存 ...
【IT资讯】
阅读更多云存储如何改变数据可访问性和安全性
IT资讯在当今快节奏的数字时代,数据的重要性怎么强调都不为过。 无论是私人文档、重要的公司数据还是团体项目,数据安全性和可访问性都至关重要。 这就是云存储替代方案发挥作用的地方,它彻底改 ...
【IT资讯】
阅读更多网络安全专家指出恶意AI将开始泛滥
IT资讯研究报告显示,26%的人认为可以绕过大多数已知网络安全措施的恶意AI将在2024年发生,50%的人认为可以绕过大多数已知网络安全措施的恶意AI将在未来5年内发生。安全专业人士对恶意AI的担忧除了对进攻 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 2024 年排名前五的恶意软件网络流量分析工具
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 苹果手机72小时不用会自动锁死?
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 网络安全技术:防火墙、VPN、入侵检测基础
- 最大化安全预算投资回报率的策略与实践 网站建设云服务器b2b信息平台香港物理机企业服务器源码库亿华云