Новая атака SurfingAttack взламывает смартфоны с помощью ультразвука

Новая атака SurfingAttack взламывает смартфоны с помощью ультразвука

Новая атака SurfingAttack взламывает смартфоны с помощью ультразвука

Новая техника атаки, получившая название SurfingAttack, использует голосовые команды, зашифрованные в ультразвуковых волнах. С помощью таких волн потенциальный злоумышленник может незаметно активировать голосового помощника.

SurfingAttack можно использовать для осуществления ограниченного набора действий: совершать звонки или читать текстовые сообщения.

О новой технике проникновения рассказали исследователи в области кибербезопасности на мероприятии Network and Distributed Systems Security Symposium, прошедшем на прошлой неделе в Калифорнии.

«Мы разработали новую технику SurfingAttack, позволяющую взаимодействовать с управляемым голосом устройством. При этом атакующему не обязательно находиться рядом с жертвой», — описывают технику специалисты.

«С помощью SurfingAttack потенциальный киберпреступник может перехватывать короткие коды аутентификации, пересылаемые в SMS-сообщениях, а также совершать звонки без согласия владельца девайса».

Исследователи протестировали SurfingAttack с 17 различными моделями устройств, 13 из которых составили Android-смартфоны с помощником Google Assistant, а оставшиеся четыре — iPhone с ассистентом Siri.

В результате эксперты смогли получить контроль над 15 устройствами. Атака оказалась бессильна против Samsung Galaxy Note 10+ и Huawei Mate 9. В ходе тестирования SurfingAttack использовался ноутбук, расположенный в соседней комнате. Лэптоп при этом подключили к генератору волн.

Имитация атакующего использовала специально созданные голосовые команды с помощью ультразвуковых волн. С процессом атаки можно ознакомиться на видео, опубликованном специалистами на YouTube:

Более 20 VPN-сервисов столкнулись со сбоями из-за блокировки хостингов

Пользователи VPN-сервисов весь день жалуются на проблемы с подключением. По словам представителей самих сервисов, под ограничения попали IP-адреса нескольких крупных хостинг-провайдеров, на серверах которых работает инфраструктура для обхода блокировок.

Телеграм-канал «Эксплойт» утверждает, что сбои затронули более 20 VPN-сервисов разного масштаба.

Роскомнадзор ситуацию официально не комментировал, поэтому точный размах ограничений и их инициатор пока неизвестны.

Предположительно, причиной стала блокировка целых подсетей хостингов. VPN-сервисы арендуют в них мощности и используют серверы для перенаправления трафика, если под фильтр отправляется сразу диапазон IP-адресов, следом ложится целая россыпь подключений.

Пострадавшие сервисы обещают переводить клиентов на резервные серверы. Некоторые из них подчёркивают, что ограничения применяются точечно, однако пользователям от этого не сильно легче: рабочие адреса приходится менять прямо по ходу дня.

Сбои произошли на фоне обсуждения новых мер против замаскированных VPN. В начале августа стало известно, что Минцифры рассматривает возможность обязать хостинг-провайдеров самостоятельно выявлять IP-адреса таких сервисов и передавать сведения регулятору.

Это уже не первая массовая охота на инфраструктуру обхода блокировок. В конце мая под удар попало рекордное количество прокси на базе телеграм-протокола MTProto, одновременно возникли проблемы у многих VPN.

Похоже, блокировки снова решили брать не точностью, а площадью: вместо погони за отдельными VPN под фильтр могли отправить хостинговые подсети целиком.

RSS: Новости на портале Anti-Malware.ru