Александр Пономарёв

Текст

Китайские ученые из Чжэцзянского университета с участием немецких коллег из Дармштадтского технического университета разработали и осуществили атаку GhostTouch

С ее помощью можно бесконтактным образом проникнуть в устройство с тачскрином. GhostTouch использует электромагнитные помехи, которые позволяют взаимодействовать с экраном без физического касания. Электромагнитные сигналы необходимы для имитации касаний и свайпов на тачскрине, которые позволяют хакеру дистанционно управлять устройством.

В своем эксперименте исследователи применили электростатическую установку и усилитель для генерации импульсного сигнала. Он передавался на антенну и создавал электромагнитное поле на сенсорном экране устройства, а электроды, которые действуют как антенны, улавливали электромагнитные помехи.

Дистанционная атака была использована для ответа на звонок, но ее можно также задействовать для разблокировки телефона, подключения к вредоносной сети или скрытых нажатий на фишинговые ссылки. Для GhostTouch уязвимы многие популярные модели смартфонов: Samsung Galaxy A10s, Huawei P30 Lite, Honor View 10, Samsung Galaxy S20 FE 5G, Nexus 5X, Redmi Note 9S, Nokia 7.2, Redmi 8 и iPhone SE 2020 года.

А Tesla, к примеру, научились вскрывать через Bluetooth:

Читать на ЦО.РФ

Электрокары Tesla научились вскрывать через Bluetooth Уязвимости подвержены седаны Model 3 и кроссоверы Model Y

Специалисты по кибербезопасности из компании NCC Group разработали инструмент для ретрансляционной атаки по Bluetooth, который обходит все существующие средства защиты аутентификации

Использованные источники: