新攻擊在現(xiàn)代安卓智能手機(jī)上制造幽靈攻擊
現(xiàn)代安卓智能手機(jī)容易受到一種稱為“Tap'n Ghost”的新攻擊,這種攻擊可以誘導(dǎo)假手指敲擊采取不必要的行動。
這種攻擊利用了軟件和硬件層面的漏洞,并已被證明適用于最新的智能手機(jī)型號。
適用于大多數(shù)采用電容式觸摸屏的NFC智能手機(jī)——這是目前最常見的智能手機(jī)觸摸屏技術(shù)。
生成假屏水龍頭
Tap'n Ghost攻擊——由三位來自東京早稻田大學(xué)的學(xué)者發(fā)現(xiàn)并記錄——使用一個攻擊設(shè)備工作包,連接到DDS信號發(fā)生器、高壓變壓器、電池、NFC讀卡器/寫入器和小型計算機(jī)(筆記本電腦、樹莓Pi)。
該設(shè)備看起來可能很重,但研究小組表示,它可以嵌入普通桌子、茶幾或受害者可能放智能手機(jī)的任何其他家具中。
攻擊本身包括兩個步驟。一旦用戶將智能手機(jī)放在智能手機(jī)的NFC范圍(4至10厘米)內(nèi)的攻擊設(shè)備附近,NFC讀寫器就可以獲得關(guān)于該設(shè)備的基本信息,并觸發(fā)三個操作之一。
它可以讓用戶的智能手機(jī)打開并訪問特定的URL(無需任何交互),可以要求智能手機(jī)與流氓藍(lán)牙設(shè)備配對(需要交互),也可以要求用戶連接惡意WiFi網(wǎng)絡(luò)(需要交互)。
這是有效的,因?yàn)槟J(rèn)情況下,安卓設(shè)備總是在尋找附近的NFC傳輸。
此時,攻擊在第二階段移動,攻擊者可以使用銅板將電子干擾引入觸摸屏。
因?yàn)殡娙菔接|摸屏是在觸摸交互期間在彼此之間交換小電流的電極的集合,所以額外的感應(yīng)噪聲可能會在屏幕的垂直軸或水平軸上造成重影。
標(biāo)簽: