Форма атаки SpiKey создаст копии ключей с помощью записанного звука

Форма атаки SpiKey создаст копии ключей с помощью записанного звука

Форма атаки SpiKey создаст копии ключей с помощью записанного звука

Специалисты Национального университета Сингапура утверждают, что им удалось найти способ взломать физические замки с помощью звука, с которым они открываются. Эта форма акустической атаки получила имя SpiKey.

Ещё в марте специалисты опубликовали исследование [PDF], в котором описывался «подбор ключа с помощью звука».

«С марта месяца мы работали над конвертацией нашего исследования в некий продукт. Так появилась SpiKey — новая форма атаки, в ходе которой используется микрофон для снятия звука поворота ключа в замке», — заявил Сундарья Рамеш, один из экспертов.

По словам специалистов, правильный захват звука микрофоном позволит вычислить форму ключа и снять цифровой слепок.

Специальный софт, написанный сотрудниками университета в Сингапуре, отслеживает временные интервалы между щелчками (когда ключ соприкасается со штифтами замка). Это позволяет определить расстояние между гребнями ключа.

Согласно замыслу специалистов, впоследствии можно использовать 3D-принтер для создания точной копии интересующего ключа.

«Наш способ SpiKey гарантирует сужение 94% ключей до 10 потенциальных ключей», — объясняют исследователи.

Однако стоит учитывать, что некоторые ключи используют специальную технику, затрудняющую отслеживание щелчков. В общем сложности вектор атаки SpiKey сработает приблизительно против 56% ключей.

В WhatsApp появился режим защиты от шпионских атак

Meta (корпорация признана в России экстремистской и запрещена) добавила в WhatsApp новый режим повышенной защиты — Strict Account Settings. Он предназначен для пользователей, которые могут быть интересны злоумышленникам по роду своей деятельности. В первую очередь речь идёт о журналистах, общественных деятелях, активистах и пр.

По сути, это «режим изоляции» по аналогии с Lockdown Mode в iOS или Advanced Protection в Android. Идея простая: часть удобств приносится в жертву безопасности, зато резко снижается риск атак с использованием шпионских инструментов.

После включения Strict Account Settings WhatsApp автоматически переводит ряд параметров в самые жёсткие положения. Приложение начинает блокировать вложения и медиафайлы от незнакомых отправителей, заглушает звонки от людей вне списка контактов и ограничивает другие функции, которые потенциально могут быть использованы для атаки. В Meta подчёркивают, что всё это включается буквально «в несколько нажатий».

Найти новую опцию можно по пути Настройки Конфиденциальность Расширенные. Выкатывать её будут постепенно — в течение ближайших недель.

 

Параллельно Meta рассказала и о менее заметных, но не менее важных изменениях «под капотом». Компания переводит обработку медиа в WhatsApp на код, написанный на Rust — языке программирования, который считается гораздо более безопасным с точки зрения работы с памятью.

Новая кросс-платформенная библиотека для обмена медиа получила название wamedia. Она отвечает за обработку фото, видео и других вложений и должна существенно усложнить жизнь шпионским инструментам, которые часто эксплуатируют ошибки в управлении памятью.

RSS: Новости на портале Anti-Malware.ru