您现在的位置是:网络安全 >>正文
隔空点你的手机!新攻击装置可向屏幕发送电磁脉冲,模拟手指点击
网络安全53515人已围观
简介以往我们认为黑客攻击手机,只能通过软件的方式进行,只要我们注意不要下载不明来源的应用,就能避免这样的攻击。然而,研究人员开发了一款概念验证攻击装置,该装置可以向触摸屏发送电磁脉冲,模拟手指的点击。研究 ...
以往我们认为黑客攻击手机 ,隔空只能通过软件的手机送电方式进行,只要我们注意不要下载不明来源的新攻向屏应用 ,就能避免这样的击装击攻击。
然而 ,置可指点研究人员开发了一款概念验证攻击装置 ,磁脉冲模该装置可以向触摸屏发送电磁脉冲,拟手模拟手指的隔空点击 。
研究人员用iPad做了演示,手机送电在点击一个iPad的新攻向屏时候 ,另一台iPad也收到了同样的击装击指令。源码库

这种攻击手段在技术上被称为“有意电磁干扰(Intentional Electromagnetic Interference,置可指点IEMI)攻击”,磁脉冲模可以看到 ,拟手这种攻击很难抵挡,隔空毕竟最难搞得就是物理开挂。
无视设备系统,只要是触摸屏就可以攻击这项研究在5月的IEEE安全和隐私研讨会上被提出,并且相关论文也被IEEE收录。

论文名称:
Invisible Finger: Practical Electromagnetic Interference Attack on Touchscreen-based Electronic Devices
论文链接 :
https://ieeexplore.ieee.org/abstract/document/9833718
作者基本都是佛罗里达大学的华裔学生和教授。

研究人员在论文中介绍 ,基于触摸屏的云计算电子设备 ,如智能手机和智能平板电脑,在我们的日常生活中被广泛使用,虽然最近对电子设备的安全性进行了大量的调查,但是触摸屏对各种攻击的反应还有待于进行彻底的调查 。
在这项研究中,研究人员首次展示了一种基于触摸屏的电子设备易受有意电磁干扰(IEMI)攻击的方式 ,以及如何以实用的模板下载方式进行这种攻击 。
不仅如此,研究人员还分析并量化了允许新型IEMI攻击触摸屏的潜在机制,以及如何计算最小量的电场和信号频率所需的诱导触摸屏被远程点击。
由于这种攻击直接作用于触摸屏电路,所以可以无视被攻击设备的触摸屏扫描机制或操作系统 ,也就是说 ,无论你是手机 ,平板还是带触屏供能的亿华云电视,这种攻击都可以实现 。
并且这不仅是一个概念,研究人员也开发出了第一个原型设备,展示并演示了第一个基于IEMI的触摸屏攻击向量和端到端攻击场景。

参与这项研究的佛罗里达大学(University of Florida)电子学教授Shuo Wang表示,这种攻击之所以可能发生,是因为大多数现代触摸屏的工作原理是使用放置在屏幕下方的电极来检测手指接触屏幕时释放的高防服务器微小电荷。
这样看来,远程制造“简单虚假触摸”的操作还相对容易,难点在于弄清楚如何将虚假触摸发送到攻击者想要点击的屏幕上的确切位置 。
论文一作Shan Haoqi表示,为了做到这一点 ,他和他的同事们必须进行数学计算 ,并分析来自 iPhone、 iPad 和Android手机等流行设备的不同触摸屏的感应机制 。

那普通人需要担心这样的免费模板技术会成为黑客的新攻击手段 ,被不法分子应用吗 ?
这样的担心目前确实没有必要。这种攻击现在有一些关键的局限性,首先,黑客需要知道目标的手机密码 ,或者在手机解锁时发动攻击;其次,受害者需要手机正面朝向攻击设施 ,否则电池和主板会阻断电磁信号;第三,天线阵列和被攻击的手机必须不超过一定的距离 。
Shan Haoqi表示 ,
“普通人,他们真的不需要太担心这种类型的攻击 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/574c799418.html
下一篇:如何保护物联网设备
相关文章
网络漏洞扫描工具Nessus保姆式安装方法
网络安全NESSUS 简介1998年,Nessus的创办人Renaud Deraison展开了一项名为"Nessus"的计划,其计划目的是希望能为互联网社群提供一个免费、威力强大、更新频 ...
【网络安全】
阅读更多电脑进桌面黑屏,只有鼠标有反应(解决电脑黑屏问题的有效方法)
网络安全当我们启动电脑时,偶尔会遇到电脑进入桌面后出现黑屏的情况。这种情况下,我们可以看到桌面背景仍然存在,但是所有图标、任务栏和桌面快捷方式都消失了,唯一有反应的只有鼠标。这种黑屏问题可能是由于系统故障、驱 ...
【网络安全】
阅读更多戴尔“三板斧”与客户共同应对勒索病毒攻击的严峻挑战
网络安全近年来,有组织的网络攻击行为越来越频繁,从全球范围看,几乎每隔十几秒钟就会发生一次勒索病毒攻击事件,通过对生产数据加密进行财务勒索成为了企业数字化转型和信息安全面临的最大挑战。目前还没有一种安全防护手 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 浏览器加密钱包高危漏洞可致资金遭窃
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 首个针对Linux的UEFI引导工具曝光
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 2025年20大最佳端点管理工具
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 企业风险管理案例 亿华云云服务器源码库香港物理机b2b信息平台网站建设企业服务器