Хакеры научились взламывать смартфоны и планшеты через замену экрана

Хакеры научились взламывать смартфоны и планшеты через замену экрана

Хакеры научились взламывать смартфоны и планшеты через замену экрана

Сенсорные экраны и другие компоненты, часто заменяемые в смартфонах и планшетах, могут скрыть вредоносные чипы, способные предоставить злоумышленникам полный контроль над устройством.

Исследователи провели эксперименты на двух устройствах Android: смартфоне Huawei Nexus 6P, который использует сенсорный контроллер Synaptics и планшете LG G Pad 7.0, использующем контроллер Atmel. Однако эксперты убеждены, что другие устройства, в том числе от Apple, также уязвимы для этих типов атак.

В своих тестах исследователи использовали пистолет с горячим воздухом для отделения контроллера сенсорного экрана от основной платы и доступа к медным падам. Затем они подключили пады к интегрированному чипу, который манипулирует коммуникационной шиной, эффективно осуществляя атаку «Человек посередине». В экспериментах использовались микроконтроллеры STM32L432 и Arduino, стоимость которых составляет около $10.

Вредоносный чип может использовать уязвимости в драйвере устройства для компрометации телефона или планшета. Эксперты опубликовали подробное видео, в котором показан весь процесс получения полного контроля над атакуемым устройством.

Вся атака занимает примерно 65 секунд.

Сенсорные экраны и другие компоненты, часто заменяемые в смартфонах и планшетах, могут скрыть вредоносные чипы, способные предоставить злоумышленникам полный контроль над устройством.

" />

Ошибочная раскладка помогла обойти первый рубеж защиты GPT-6 Astra

Разработчик под ником vechen обнаружил странность в GPT-6 Astra: модель понимает русский и украинский текст, случайно набранный в английской раскладке, но система предварительной модерации может увидеть в нём лишь безобидную кашу из букв.

В опубликованном эксперименте GPT-6 Astra High без дополнительных инструкций распознала смысл фразы, введённой латиницей вместо кириллицы.

Затем исследователь проверил слова и запросы, которые потенциально должны привлекать внимание защитных механизмов. В одном из тестов модель согласилась помочь со взломом сайта под предлогом проверки собственного ресурса, хотя аналогичный запрос в нормальной раскладке должен проходить более строгую проверку.

Причина, предположительно, в разделении системы на несколько уровней. Сначала входной фильтр анализирует текст пользователя, после чего сама модель интерпретирует запрос и формирует ответ.

 

Впрочем, до полноценного джейлбрейка не дошло. Проверка «Код.ру» показала, что неправильная раскладка действительно может помочь опасному запросу добраться до модели, но финальный фильтр блокирует запрещённый ответ.

Метод работает не со всеми языковыми парами. Кириллический текст, набранный латиницей, Astra распознаёт стабильно, а сочетание английской и турецкой раскладок в тестах не сработало. Похожее поведение исследователь заметил и у Fable 5.

Напомним, на прошлой неделе мы писали, что первые пользователи GPT-6 Astra заметили, что модель распараллеливает задачи и нагружает компьютеры кучей процессов.

RSS: Новости на портале Anti-Malware.ru