• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Смартфоны Google, Xiaomi и Apple взломали через Google Assistant или Siri (3 видео)

4 марта 2020 | Просмотров: 8 713 | Гаджет новости

Защита персональных данных владельцами смартфонов является приоритетной задачей, так как на мобильных устройствах содержится информация о наших финансах, личной жизни и профессиональной деятельности. Однако периодически выявляются способы взлома смартфонов, которые делают традиционные методы защиты с помощью сложных паролей или двухфакторной аутентификации полностью бесполезными.

Исследователи проблем кибернетической безопасности обнаружили способ бесконтактного взлома смартфона работающего как под Android, так и под iOS. Для подчинения смартфона необходимо только чтобы он лежал неподалеку от хакера на твердой плоской поверхности, такой как стол.


Выявленная уязвимость получила название SurfingAttack. Методика взлома основана на использовании голосовых помощников, которые активируются при помощи незаметной для человека вибрации поверхности, передающейся с расстояния до 10 метров в ультразвуковом спектре. После передачи источником звука вибрации на плоскую поверхность стола, голосовой ассистент смартфона получает определенную команду и подчиняет устройство злоумышленнику.

Переподчинив при помощи голосовых команд смартфон, преступники смогут получить любую конфиденциальную информацию, совершить звонки, отправлять уведомления. Обнаружить взлом хозяин смартфона сможет только после того, как возьмет устройство в руки.


Демонстрацию переподчинения смартфона при помощи беззвучных команд на голосовые помощники, специалисты представили на видео, где взламываются модели компаний Google, Motorola, Apple, Xiaomi, HUAWEI и Samsung.



Бороться с такой угрозой достаточно просто, следует использовать мягкие чехлы, не передающие вибрацию, либо класть смартфон не на твердую поверхность стола, а на мягкую подстилку или другие предметы, обладающие способностью «глушить» вибрацию. Также следует отключить работу ассистентов в режиме блокировки экрана. Наилучшей поверхностью, на которой проходит атака SurfingAttack, являются алюминий, сталь, стекло и древесноволокнистая плита средней плотности (MDF).

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.