Смартфоны и ноутбуки стали оружием

Смартфоны и ноутбуки давно воспринимаются пользователями как безобидные устройства для потребления контента, работы и развлечений. Но недавно опубликованное исследывание указывает на то, что эти гаджеты могут использоваться злоумышленниками не только как объекты взлома, но и в качестве опасного оружия.

Смартфоны и ноутбуки стали оружием, image #1

Специалист в области кибербезопасности Мэтт Уикси опубликовал результаты исследования найденной им уязвимости ряда электронных устройств. Слабыми местами смартфонов, ноутбуков, Bluetooth-колонок, беспроводных наушников и систем громкой связи исследователь назвал возможность доступа хакерами к настройкам гаджетов.

Получив соответствующий доступ, злоумышленник может реализовать алгоритм постоянного воспроизведения оглушительных или дезориентирующих звуков на высоких или низких частотах, тем самым навредив здоровью человека.

Смартфоны и ноутбуки стали оружием, image #2

«В некоторых атаках использовались известные уязвимости на конкретном устройстве, их можно реализовать локально или удалённо. Другие атаки требуют либо близости к устройству, либо физического доступа к нему», — отметил исследователь.

Для осуществления атаки достаточно наличия Wi-Fi или Bluetooth подключения. Свою гипотезу Уикси проверил на практике, взломав через программу-сканер несколько устройств и заставив их воспроизводить звуки-раздражители через встроенные динамики. В одном из таких опытов принудительное воспроизведение подобных звуков привело к выходу гаджета из строя. Специалист отметил, что тестирование проводилось в звуконепроницаемой комнате, и в ходе серии экспериментов не было задействовано ни одного человека.

Смартфоны и ноутбуки стали оружием, image #3

В ходе ежегодной конференции по компьютерной безопасности Black Hat исследователь Google Project Zero Натали Сильванович рассказала о возможности взлома iPhone через встроенный мессенджер iMessage. Наличие впечатляющей функциональности сервиса и служит основной проблемой в безопасности — чем больше у приложения возможностей, тем выше риск, что оно будет взломано. Несколько других уязвимостей сервиса позволяют интегрировать в систему вредоносный код и, опять-таки, при помощи отправки всего одного специального сообщения через iMessage.

4442 views·23 shares