Новая техника атаки SurfingAttack использует голосовые команды, зашифрованные в ультразвуковых волнах. С их помощью злоумышленник может незаметно активировать голосового помощника.

SurfingAttack можно использовать только для совершения звонков или чтения текстовых сообщений.

Об этой технике рассказали на мероприятии Network and Distributed Systems Security Symposium в Калифорнии:

«Мы разработали новую технику SurfingAttack, позволяющую взаимодействовать с управляемым голосом устройством. При этом атакующему не обязательно находиться рядом с жертвой», – описывали технику ИБ-специалисты – «С помощью SurfingAttack потенциальный киберпреступник может перехватывать короткие коды аутентификации, пересылаемые в SMS-сообщениях, а также совершать звонки без согласия владельца девайса».

SurfingAttack была протестирована с 17 различными гаджетами, 13 из которых являлись Android-смартфонами с помощником Google Assistant, а остальные – iPhone с ассистентом Siri. В ходе теста SurfingAttack использовался ноутбук, расположенный в соседней комнате, подключённый при этом к генератору волн.

В результате эксперты смогли получить контроль над 15 устройствами. Техника оказалась бессильна против Samsung Galaxy Note 10+ и Huawei Mate 9.

3 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.10.2025
ВТБ предоставит своим клиентам цифрового вышибалу
21.10.2025
Криптовалюта как часть эффекта «бабочки»
20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»
20.10.2025
Рублёвый стейблкойн A7A5 обеспечил России лидерство по криптотрафику
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных