BREAKING

0

Ευάλωτες οι συσκευές σας σε “επιθέσεις”, καθώς ηχητικά κύματα μπορούν να ξεγελάσουν τον αισθητήρα τους

Δεν είχατε ποτέ καμία αμφιβολία, σχετικά με την αξιοπιστία των αισθητήρων του smartphone ή του fitness tracker σας; Τώρα, φαίνεται ότι αυτό δεν ισχύει απόλυτα, αν τουλάχιστον λάβουμε υπόψη τα παρακάτω δεδομένα.

dims

Eρευνητές ανακάλυψαν ότι υπάρχει τρόπος να ξεγελάσετε τους αισθητήρες κίνησης -ώστε να εγγράφουν ουσιαστικά… ανύπαρκτα δεδομένα- και αυτό να το πετύχετε αναπαράγοντας απλά τους κατάλληλους …ήχους. Η τεχνική που χρησιμοποιήθηκε περιλαμβάνει την αναπαραγωγή ενός τόνου στη συχνότητα συντονισμού μέσα στη δομή του chip του επιταχυνσιόμετρου, κάτι που λειτουργεί με τον ίδιο τρόπο που ένας ήχος μπορεί π.χ. να σπάσει λόγω συντονισμού ένα μπουκάλι κρασί.

Δεν πρόκειται για κάτι που μπορεί να αποκαλεστεί hacking (με τη συμβατική του έννοια), αλλά θα μπορούσε να οδηγήσει έναν τρίτο στο να έχει πρακτικά τον έλεγχο χαρακτηριστικών της συσκευής σας που σχετίζονται με την κίνηση, αν προκύψουν βέβαια οι κατάλληλες συνθήκες.

Στις δοκιμές, η ομάδα κατάφερε να κατευθύνει ένα αυτοκίνητο-παιχνίδι που ελέγχεται από εφαρμογή, παίζοντας συγκεκριμένη μουσική μέσω του ηχείου του Android smartphone.

Κατάφεραν επίσης να κάνουν ένα smartphone να συλλαβίσει τη λέξη “walnut” σε ένα γράφημα με τη βοήθεια πάλι μίας συγκεκριμένης μουσικής, αλλά και ένα Fitbit tracker να καταγράφει “φανταστικά” βήματα με τη βοήθεια ενός απλού ηχείου.

Καμία από αυτές τις επιθέσεις δε ακούγονται ιδιαίτερα “τρομακτικές”, ωστόσο η ομάδα σημειώνει ότι η τεχνική θα μπορούσε θεωρητικά να χρησιμοποιηθεί και για την “πειρατεία” σε drones ή “έξυπνα” οχήματα η λειτουργία των οποίων εξαρτάται από την ανίχνευση κίνησης - κάτι σαφώς πιο επικίνδυνο.

Τα καλά νέα; Είναι εύκολο να μπορέσει κάποιος να αντιμετωπίσει αυτή την “απειλή”. Υπάρχουν ήδη δύο -οικονομικές- λύσεις software που αντιμετωπίζουν αυτό το bug, ενώ οι ερευνητές έχουν ήδη έρθει σε επαφή με μεγάλους κατασκευαστές (συμπεριλαμβανομένων των Fitbit και Samsung), για να βεβαιωθούν ότι είναι ενήμεροι για το ζήτημα, έτσι η συγκεκριμένη ευπάθεια προφανώς θα έχει ημερομηνία λήξης. Αποδεικνύει ωστόσο ότι η ασφάλεια στο κομμάτι των… αισθητήρων είναι τελικά κάτι εξίσου σημαντικό με αυτή στο λειτουργικό και τις εφαρμογές μίας συσκευής.

0 Comment