研究显示:使用 5 美元的扬声器即可入侵物联网设备
据报道,密歇根大学研究人员仅通过价值 5 美元的扬声器即可成功骗过加速度计,入侵智能手机、汽车、医疗设备和物联网产品的传感器,获取系统的更多访问权限。
硬件系统往往会存在严重的安全隐患,因为传感器会将关键数据直接发送给自治的自动化系统,研究人员本次针对的是 MEMS 加速计,用于测量物体在三个维度的速度变化。
研究人员利用微型机械装置在运动时产生电容变化,检测设备运动形态。通过构造不同频率的音频信号,影响 MEMS 加速计的机械装置(弹簧),给系统传递一个虚假的运动模式,让系统探测到不存在的运动从而做出攻击者期望的判断。这一攻击方式应用在汽车上,能够使控制系统接收到一个不存在的位移,自动校正机制在针对这个虚假动作进行应对时可能会造成一系列事故。
密歇根大学研究生 Timothy Trippel 在视频中介绍,他们不仅能够禁用具有加速度传感器的系统,还能控制设备系统的行为与输出。密歇根大学计算机科学与工程副教授 Kevin Fu 表示,此项目主要通过诱导系统接受“虚假现实”使许多硬件系统产生安全隐患。Trippel 表示,他带领的研究团队已与相应芯片制造商取得联系,希望厂商能在未来提供更安全的芯片。此外,该团队还开发了其他两种软件工具,专门用来防御此类攻击。
稿源:digitalmunition.me, 译者:青楚,校正:LF
本文由 HackerNews.cc 翻译整理
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 推动西部大开发是一项世纪工程 4968874
- 2 习近平会见布林肯:中美应该做伙伴 4985039
- 3 中美达成五点共识 4843241
- 4 “巨龙”腾飞逐天宫 4723622
- 5 多地小店售卖创可贴、风油精被查 4676291
- 6 美国男子强奸14岁少女被判物理阉割 4568406
- 7 向太浴室摔倒致大腿骨断裂 4421580
- 8 爸爸带9岁儿子跑完马拉松被禁赛2年 4385288
- 9 网约车被路政追赶致2死1伤不实 4251789
- 10 普京:访问中国时会带着“礼物” 4186935