Ultralydbølger kan få telefoner til at tage billeder og sende sms'er

Illustration: DedMityay, BigStock
En ny teknik kan lydløst overtage digitale assistenter på telefoner. Angrebsværktøjet virker på både Googles og Apples teknologi.

Med en teknik, der hedder SurfingAttack, kan man lydløst aktivere en telefons digitale assistent og få den til at læse SMS’er højt, foretage opkald eller tag billeder. Det sker ved hjælp af ultralydbølger, der lydløst transmitterer ordrer, hvorefter assistenten vågner.

Det fortæller The Register.

»En stor fordel ved SurfingAttack er at angrebsvæktøjet kan placeres under et bord, hvilket gør angrebet sværere at opdage,« fortæller Qiben Yan, der er assisterende professor i datalogi ved Michigan State University.

Forskere har testet teknikken på 17 forskellige telefoner, hvor den virkede på 15. Kun Huawei Mate 9 og Samsung Galaxy Note 10+ var immune og både telefoner, der bruger Android og Apples styresystem, var modtagelige overfor teknikken.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (6)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Anne-Marie Krogsbøll

... af disse daglige modbydelige historier. Folk har jo ikke engang kræfter til at give udtryk for deres raseri mere...

Dette ikke sagt som bebrejdelse mod Version2, eller som opfrodring til at holde op med at skrive om det. Det skal I for Guds skyld blive ved med. Det skal jo frem i lyset, at vi bliver kuppet af overvågningskapitalister og andre.

Men kors, hvor er det deprimerende og skræmmende efterhånden. Udviklingen giver jo Black Mirror baghjul - og vore magthavere udnytter udviklingen i stedet for at beskytte os mod den.

Vi bliver i den grad kuppet. Det er snart svært at finde ord...

(virker det også på gammeldags stenalder-modeller?)

  • 5
  • 4
Torben Rune

Denne artikel om det samme blot med laser: https://www.version2.dk/artikel/billige-lasere-tvinger-alexa-siri-google...
(fra 5. november 2019)

og denne er: https://www.youtube.com/watch?v=ozIKwGt38LQ&feature=youtu.be
(fra 26. december 2019 hvor det demonstreres i praksis).

At ultralyd kan gøre det samme er ikke så stor en overraskelse. Tilsyneladende er både mikrofon og forstærkerkredsløb i telefonerne meget følsomme - også fra signalkilder som (mis)bruger mikrofonen og dens forstærker.

Mit gæt vil være, at vi også vil se denne type angreb med elektromagnetiske bølger, f.eks. i samme frekvensområde som ultralyden - som sjovt nok benyttes i Qi ladere (ligger i 80 til 300 kHz). Det er blot at vente på, at en eller anden ombygger sådan en til at modulere opladestrømmen passende.

Noget tyder dog på, at producenterne er ved at redesigne audio-input systemet. Jeg hæfter mig ved at Samsung Galaxy Note 10+ er nyeste generation af telefon fra Samsung, så måske er der håb.

  • 1
  • 0
Morten Saxov

virker det også på gammeldags stenalder-modeller


Nej, det virker kun, så fremt du selv aktivt har aktiveret Google assistent/Apple Siri OG givet den ret til at låse telefonen op OG lave opkald/sende SMS'er.

Du er altså som forbruger et sted hvor du aktivt skal tilvælge og manuelt aktivere en tjeneste der giver mulighed for at din telefon kan styres af lyd-kommandoer. Derefter skal du selv, manuelt, sætte den op til at den kan aktiveres af sig selv, uden du trykker på en knap. Herefter skal du selv give den rettighed til at den må tilgå din opkalds funktion og sms funktion osv.

I det hele taget, er dette exploit ret let at beskytte sig imod, med mindre man selv har valgt at afmontere hoveddøren, og sætte et stort neonskilt op der lyser op når man ikke er hjemme.

  • 3
  • 0
Henrik Eriksen

I det hele taget, er dette exploit ret let at beskytte sig imod, med mindre man selv har valgt at afmontere hoveddøren, og sætte et stort neonskilt op der lyser op når man ikke er hjemme.

Ja, jo, og så ikke helt alligevel. Jeg vil hellere sammenligne det med en stemmestyret lås som vi tror kun reagerer på vores egen stemme, men som viser sig at reagere på alle andre stemmer også.

En anden ting er, at det er ærgerligt at skulle afstå fra at anvende disse funktioner, som jo kan være ganske nyttige, fordi de kan misbruges af kriminelle.

Ligesom tape over webcam'et på min monitor, og andre ting man er nødt til at deaktivere - og dermed ikke kan bruge.

  • 0
  • 1
Log ind eller Opret konto for at kommentere