روش مورد بحث تقریباً منحصر به فرد و بسیار خاص محسوب می شود اما برای اجرایی شدنش شخص مهاجم می بایست فاصله ی اندکی با موبایل هدف داشته و ضمناً دستگاه نیز به یک جفت هدفون دارای میکروفون متصل باشد.
هکر در چنین شرایطی قادر خواهد بود از هدفون در نقش آنتنی موقت استفاده کرده و با فرستادن سیگنال های الکترومغناطیسی به سیم های آن و بدل نمودن شان به ورودی صوتی دستورات مختلف را به دستیاران دیجیتالی پیش تر اشاره شده ارائه کرده و آنها را وادار به اجرای شان کند. بدین ترتیب فرد مهاجم می تواند کلیه ی کارهایی که کاربران با دستیارهای صوتی انجام می دهند را بر روی دستگاه تحت حمله عملی سازد.
دو محققی که راهکار یاد شده را کشف کرده اند در مقاله ای نوشته اند "این حفره که با آن قادریم از طریق سیگنال های آلوده به یک دستگاه دارای
ویژگی پذیرش دستورات صوتی نفوذ کرده و سپس هر دستوری را بر رویش اجرایی
سازیم یک ضعف امنیتی بسیار مهم و جدی محسوب می شود."
José Lopes Esteves و Chaouki Kasmi نتایج تحقیقات خودشان را در اختیار آژانس دولتی فرانسه موسوم به ANSSI گذاشته اند و Vincent Strubel، مدیر بخش تحقیقات این آژانس نیز، طی مصاحبه ای با Wired اظهار داشته در روشی که اکنون از آن آگاه شده ایم محدودیتی نیست.
وی توضیح می دهد برای مثال یک فرد می تواند با فرستادن یک موج الکترومغناطیسی در ترمینال یک فرودگاه به تعداد قابل توجهی از تلفن های هوشمند نفوذ کرده و کنترل شان را در دست گیرد سپس از طریق آنها با یک سرویس تلفنی خاص تماس گرفته و مبلغی را در ازای استفاده از این سرویس از اعتبار صاحب موبایل مورد حمله برداشت کند.
البته لازم است یکبار دیگر یادآور شویم نفوذ تنها به اسمارت فون هایی امکان پذیر خواهد بود که دستیار صوتی آنها فعال بوده، به هندزفری متصل باشند و صفحه نمایش شان نیز آنلاک باشد. در چنین وضعیتی به احتمال زیاد کاربر با کمی توجه در می یابد که موبایلش در حال بروز دادن رفتاری عجیب است و تلاش برای متوقف کردن آن را آغاز خواهد نمود.
محققین خاطر نشان می کنند با تجهیزاتی که به راحتی در یک کوله پشتی
جای خواهند گرفت می توان از فاصله تقریباً دو متری به تلفن های هوشمند حمله
کرد و با دستگاه هایی که فضای یک خودروی ون را پر خواهند نمود عدد یاد شده
به ۴.۸ متر خواهد رسید.
منبع: دیجیاتو
انتهای پیام/