Технологии

Хакеры научились пользоваться сенсорным экраном на расстоянии

Электромагнитное излучение позволяет имитировать нажатие пальцем и другие команды для тачскрина, не приближаясь к нему.

Разработчики из Флоридского университета продемонстрировали прототип системы, которую сами сравнили с «пальцем-невидимкой». В самом деле, она способна дистанционно подавать команды на смартфон, планшет или другое устройство с сенсорным экраном, пользуясь невидимыми электромагнитными волнами. Новинку демонстрируют на проходящем в Лас-Вегасе форуме по кибербезопасности Black Hat. Подробности о ней приведены в материалах конференции IEEE Symposium on Security and Privacy.

Дело в том, что подавляющее большинство сенсорных экранов в современных гаджетах — поверхностно-емкостные. Они используют прозрачное проводящее покрытие, на которое подается слабый ток. Касание пальцем вызывает его утечку, величина которой зависит от расстояния до расположенных по углам экрана электродов, позволяя локализовать место прикосновения. Это помогло профессору Иэр Цзиню (Yier Jin) и его коллегам реализовать вариант атаки с наведенными электромагнитными помехами (Intentional Electromagnetic Interference, IEMI).

©Inside Out, Haoqi Shan et al.

Для этого использовали массив антенн, радиоизлучение которых создает в тачскрине утечки тока, аналогичные касанию пальцем. По словам разработчиков, это довольно простая задача, а самым сложным моментом стала точная локализация имитированного нажатия. Для этого им пришлось определить характеристики сенсорных экранов у конкретных моделей устройств и опираться на них. Помимо антенн, система включает «локатор экрана», определяющий его положение в пространстве, и устройство обратной связи, регистрирующее результат удаленного нажатия; все это демонстрируется в действии на конференции Black Hat.

Авторы проекта подчеркивают, что пока это лишь демонстрация возможности IEMI-атак на сенсорные панели. В реальности система еще слишком сложна, громоздка, медленна и требует особых условий для работы. В частности, устройство должно быть разблокировано и повернуто экраном к излучателям, чтобы батарея и электроника не блокировали сигнал. Ну и, наконец, оно должно находиться на расстоянии не больше нескольких сантиметров, иначе атака не удастся.

Комментарии

  • "Разблокировано, повернуто и на расстоянии нескольких сантиметров" - в таких условиях все же проще воспользоваться пальцем.