Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mar 05, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, News, RSS, Vulnerabilità 0
L’idea di un hacker che “sussurra” comandi agli assistenti vocali, come Siri e Google Assistant, usando frequenze non percepibili dall’orecchio umano non è nuova. Possibili applicazioni pratiche di questa tecnica, però, scarseggiano.
A colmare questo vuoto ci ha pensato un gruppo di ricercatori sino-statunitense, che ha messo a punto una tecnica battezzata SurfingAttack.
L’attacco, che prenderebbe di mira gli assistenti vocali di smartphone e tablet come Siri, Google Assistant e Bixby (l’assistente vocale di Samsung) permetterebbe di effettuare chiamate, scattare fotografie, o avviare la lettura di messaggi di testo attraverso comandi inviati attraverso ultrasuoni.
La novità è rappresentata dal vettore di attacco: un disco che può essere applicato sotto un tavolo di legno o vetro (in questo secondo caso però sarebbe difficile non notarlo) che trasmette i suoni attraverso la superficie.
Ma quali possono essere le applicazioni per questa tecnica? Nel video pubblicato su YouTube ne ipotizzano alcune, come il furto di codici inviati tramite SMS. Il solo limite, però, è la fantasia.
L’unico limite pratico a un eventuale exploit è il fatto che il proprietario del dispositivo vedrebbe quello che succede sullo schermo e, di conseguenza, le probabilità che un attacco possa passare inosservato sono minime.
Certo, se l’hacker riuscisse a convincere in qualche modo a lasciare lo smartphone incustodito, per esempio prevedendo il divieto di utilizzo di dispositivi mobili e l’obbligo di riporre il telefono in un contenitore apposito, le cose cambierebbero.
La ricerca (consultabile a questo indirizzo) comprende anche una serie di test effettuati su superfici di diversi materiali e con “ostacoli” (fogli di carta, rivestimenti di vario spessore) che comprendono anche le eventuali custodie dei telefoni.
Stando ai dati raccolti dai ricercatori, la tecnica ha un’efficacia del 100% all’interno di un’area di 85 centimetri dal disco piezoelettrico su un tavolo di vetro. I ricercatori, però, sono riusciti ad arrivare a una distanza di 9 metri su una superficie di alluminio utilizzando un amplificatore più potente. La distanza massima, sostengono, potrebbe essere però superiore.
Feb 10, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...