細思極恐,沒想到一段聲音能黑掉你的手機
我們手機中往往保存著很多重要資料,甚是包含個人隱私的資料,因此,為了保證手機資料的安全,手機廠商會想方設法提升其產品的安全性,主要基於實體層面和軟體系統層面。那麼,你有沒有想像到,用一段聲音就可能黑掉你的手機呢?
用聲音!?,這怎麼可能呢?大家千萬不要以為我是在開玩笑哦。下面我們就來說說這其中的奧秘。
密西根大學的研究者們發現,駭客可以用一段聲音黑掉你的手機,其原理是欺騙手機的加速度感應器。
什麼是加速度感應器呢?
顧名思義,它是一種能夠測量加速力的電子設備,加速力就是當物體在加速過程中作用在物體上的力,就好比重力。它能用來感應手機的運動狀態,比如,手機旋屏功能、計步功能等。
研究人員通過實驗發現,用特定頻率的聲波,可以讓手機上的加速度感應器產生共振,讓其接收錯誤的資訊。再利用軟體對於硬體絕對信任的特性,攻擊你的手機。這樣一來,加速度感應器便成了攻破手機的後門。
也許你覺得不會那麼玄吧,這大概只是某家廠商存在缺陷的加速度感應器吧。很不幸,目前市面上的5家加速度感應器廠商,包括博世、意法半導體、美國模擬器件公司、美國應美盛和日本村田公司。他們生產的20種加速度感應器,其中17種都會中招。
事實上,早有研究證明聲波可以導致加速度感應器癱瘓,而目前的實驗證明,特定聲波甚至可以控制加速度感應器。
這一漏洞的出現源于監管不嚴,手機廠商開始並沒有預料到有人會利用加速度感應器攻擊手機。而現在很多APP,包括社交、健康、甚至支付APP都有用到加速度感應器,這類攻擊會導致手機出現錯誤資料。更糟糕的是這漏洞一旦被利用,遭殃的不僅僅是手機,用到加速度感應器的智慧設備都會受到影響。
比如,自動駕駛汽車,很可能會被黑,相信你絕對不希望自己的車被他人操縱吧,尤其是自己還坐在上面的時候;無人機同樣可能被攻擊,也許飛著飛著就找不到了;甚至用於醫療的胰島素泵,資料一旦出錯結果往往是致命的。
說到這裡,相信大家對於這一漏洞都有了一定認識,好消息是,大多數這種攻擊針對的是軟體而非硬體,研究人員已經聯繫了加速度感應器生產廠家,建議他們修改其產品的設計方案,相信很快這一漏洞就會被修復。