Новая атака SurfingAttack взламывает смартфоны с помощью ультразвука

Новая атака SurfingAttack взламывает смартфоны с помощью ультразвука

Новая атака SurfingAttack взламывает смартфоны с помощью ультразвука

Новая техника атаки, получившая название SurfingAttack, использует голосовые команды, зашифрованные в ультразвуковых волнах. С помощью таких волн потенциальный злоумышленник может незаметно активировать голосового помощника.

SurfingAttack можно использовать для осуществления ограниченного набора действий: совершать звонки или читать текстовые сообщения.

О новой технике проникновения рассказали исследователи в области кибербезопасности на мероприятии Network and Distributed Systems Security Symposium, прошедшем на прошлой неделе в Калифорнии.

«Мы разработали новую технику SurfingAttack, позволяющую взаимодействовать с управляемым голосом устройством. При этом атакующему не обязательно находиться рядом с жертвой», — описывают технику специалисты.

«С помощью SurfingAttack потенциальный киберпреступник может перехватывать короткие коды аутентификации, пересылаемые в SMS-сообщениях, а также совершать звонки без согласия владельца девайса».

Исследователи протестировали SurfingAttack с 17 различными моделями устройств, 13 из которых составили Android-смартфоны с помощником Google Assistant, а оставшиеся четыре — iPhone с ассистентом Siri.

В результате эксперты смогли получить контроль над 15 устройствами. Атака оказалась бессильна против Samsung Galaxy Note 10+ и Huawei Mate 9. В ходе тестирования SurfingAttack использовался ноутбук, расположенный в соседней комнате. Лэптоп при этом подключили к генератору волн.

Имитация атакующего использовала специально созданные голосовые команды с помощью ультразвуковых волн. С процессом атаки можно ознакомиться на видео, опубликованном специалистами на YouTube:

Как вернуть доступ к диску C:\ в Windows 11, объясняет Microsoft

Microsoft и Samsung разобрались с неприятным сбоем, из-за которого на ряде устройств Samsung с Windows 11 пользователи теряли доступ к системному диску C:\ и сталкивались с отказами при запуске приложений. Теперь корпорации опубликовали инструкцию по восстановлению системы.

Речь идёт о проблеме, которая затронула некоторые модели Samsung Galaxy Book 4 и отдельные десктопы Samsung на Windows 11 версий 24H2 и 25H2.

Сбой проявлялся довольно интересно: система могла выдавать ошибку «C:\ is not accessible — Access denied», переставали нормально открываться файлы, не запускались Outlook, Office, браузеры и системные утилиты, а в некоторых случаях ломались даже повышение привилегий, удаление обновлений и сбор логов.

Изначально многие связывали это с февральским обновлением Windows, но по итогам совместного расследования Microsoft и Samsung пришли к другому выводу: причиной оказался баг в приложении Samsung Galaxy Connect.

Microsoft отдельно подчёркивает, что проблема совпала по времени с Patch Tuesday, но не была вызвана ни текущими, ни предыдущими ежемесячными обновлениями Windows.

Чтобы не множить число пострадавших, Microsoft временно убрала проблемное приложение из Microsoft Store. Позже Samsung заново опубликовала стабильную более раннюю версию, чтобы остановить повторное появление ошибки на других устройствах.

Теперь у владельцев уже затронутых устройств появился официальный сценарий восстановления. Samsung и Microsoft отдельно отмечают, что шаги были совместно проверены и должны восстановить стандартные разрешения Windows.

По сути, речь идёт о возвращении системе её нормальных прав доступа: после процедуры поведение Windows должно прийти в норму, а владельцем системного диска снова должен стать TrustedInstaller. Microsoft также уточняет, что этот процесс не затрагивает личные файлы пользователя.

RSS: Новости на портале Anti-Malware.ru