Sim, os hackers podem usar som para controlar um smartphone

7 Comentários

Todos os dias surgem informações sobre novas formas de atacar dispositivos, muitas delas sem qualquer acesso físico e recorrendo a coisas como o ruído de um disco ou as luzes de um dispositivo.

A mais recente prova de conceito de segurança veio mostrar que é possível controlar elementos de um smartphone, recorrendo apenas ao som, emitido pelo próprio equipamento.

Ataque som

Estas novas formas de ataques muitas vezes são teóricas, mas mostram as potencialidades existentes e de que forma é necessário haver novas defesas.

Investigadores da Universidade do Michigan e da Universidade da Carolina do Sul mostraram agora que é possível atacar um smartphone com som, conseguindo interferir com os acelerómetros e, assim, controlar estes equipamentos.

Para o fazerem recorreram a um simples vídeo que, de forma indetetável para o utilizador, estava a manipular os acelerómetros presentes no equipamento. Ainda não é possível fazer muito mas, com a presença cada vez maior destes componentes nos equipamentos, esta é uma porta que se abre.

Ataque som

A equipa conseguiu, para provar a sua teoria, interferir com uma aplicação que controla um carro telecomandado e também levar a que uma FitBit adicionasse passos sem estar efetivamente em movimento.

A prova final veio quando a equipa conseguiu tomar controlo sobre os acelerómetros de um Samsung Galaxy S5, levando a que este recebesse a palavra “walnut” através do seu chip de entrada de sinal.

https://youtu.be/Dfc3jZkcnLU

Os investigadores estão cientes que, atualmente, esta vulnerabilidade não pode ser explorada para que tenha um impacto significativo mas, num futuro próximo, poderá ser usada para controlar todo o tipo de equipamentos, uma vez que os acelerómetros estão cada vez mais presentes nos dispositivos que usamos no dia-a-dia.

Esta é a prova de que, cada vez mais, estamos expostos e que com engenho e imaginação podem ser descobertas e exploradas novas vulnerabilidades.

Via: WALNUT

Comentários

7

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Miguel Madeira
    Miguel Madeira

    Lendo o artigo, vejo que o título deveria ser “Sim, os hackers um dia talvez possam usar som para controlar um smartphone”

    1. Avatar de Pedro Simões

      Na verdade já o fazem. Não tem é o impacto e a ideia que todos pensam. Isto é o princípio de algo muito maior.
      Repara no vídeo que está a ser inserido “texto” no telefone apenas com recurso a um video que está a tocar no telefone.

  2. Avatar de CMatomic
    CMatomic

    os hackers não são criminosos nem piratas , parem utilizar a palavra de forma errada .

    1. Avatar de rlopes
      rlopes

      99% dos hackers agem com vista à pirataria e criminalidade. Por isso, o nome está bem aplicado. Não os defendas que eles quase que só precisam de “estalar” os dedos e podem causar-te danos nos teus dados digitais que te podem pôr em risco, como pessoa.

      1. Avatar de CMatomic
        CMatomic

        Criminosos , fora da lei , , são sim piratas , a palavra “hackers” original tem outro sentido.

        1. Avatar de Samuel
          Samuel

          Na Informática: é um indivíduo que se dedica, com intensidade incomum, a conhecer e modificar os aspectos mais internos de dispositivos, programas e redes de computadores. Graças a esses conhecimentos, um hacker frequentemente consegue obter soluções e efeitos extraordinários, que extrapolam os limites do funcionamento “normal” dos sistemas como previstos pelos seus criadores; incluindo, por exemplo, contornar as barreiras que supostamente deveriam impedir o controle de certos sistemas e acesso a certos dados.

    2. Avatar de Guiomar
      Guiomar

      CMatomic, acho que estás a ler coisas que não estão no texto… Estes investigadores podem ser considerados hackers e mostraram como se pode usar ondas sonoras para “controlar” aparelhos. Em segundo lugar, a definição de hacker não implica que a actividade dalgum hacker não pode ser um crime, ele pode ter apenas a motivação do desafio e mesmo assim estar a quebrar leis.