• Добавить в закладки
  • Facebook
  • Twitter
  • Telegram
  • VK
  • Печать
  • Email
  • Скопировать ссылку
11.08.2022, 09:28
Сергей Васильев
1
2,5 тыс

Хакеры научились пользоваться сенсорным экраном на расстоянии

❋ 5.3

Электромагнитное излучение позволяет имитировать нажатие пальцем и другие команды для тачскрина, не приближаясь к нему.

©KRR / Автор: Павел Сорокин

Разработчики из Флоридского университета продемонстрировали прототип системы, которую сами сравнили с «пальцем-невидимкой». В самом деле, она способна дистанционно подавать команды на смартфон, планшет или другое устройство с сенсорным экраном, пользуясь невидимыми электромагнитными волнами. Новинку демонстрируют на проходящем в Лас-Вегасе форуме по кибербезопасности Black Hat. Подробности о ней приведены в материалах конференции IEEE Symposium on Security and Privacy.

Дело в том, что подавляющее большинство сенсорных экранов в современных гаджетах — поверхностно-емкостные. Они используют прозрачное проводящее покрытие, на которое подается слабый ток. Касание пальцем вызывает его утечку, величина которой зависит от расстояния до расположенных по углам экрана электродов, позволяя локализовать место прикосновения. Это помогло профессору Иэр Цзиню (Yier Jin) и его коллегам реализовать вариант атаки с наведенными электромагнитными помехами (Intentional Electromagnetic Interference, IEMI).

©Inside Out, Haoqi Shan et al.

Для этого использовали массив антенн, радиоизлучение которых создает в тачскрине утечки тока, аналогичные касанию пальцем. По словам разработчиков, это довольно простая задача, а самым сложным моментом стала точная локализация имитированного нажатия. Для этого им пришлось определить характеристики сенсорных экранов у конкретных моделей устройств и опираться на них. Помимо антенн, система включает «локатор экрана», определяющий его положение в пространстве, и устройство обратной связи, регистрирующее результат удаленного нажатия; все это демонстрируется в действии на конференции Black Hat.

Авторы проекта подчеркивают, что пока это лишь демонстрация возможности IEMI-атак на сенсорные панели. В реальности система еще слишком сложна, громоздка, медленна и требует особых условий для работы. В частности, устройство должно быть разблокировано и повернуто экраном к излучателям, чтобы батарея и электроника не блокировали сигнал. Ну и, наконец, оно должно находиться на расстоянии не больше нескольких сантиметров, иначе атака не удастся.

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Подписывайтесь на нас в Telegram, Яндекс.Новостях и VK
Предстоящие мероприятия
27 апреля, 16:43
Александр Березин

Поставщик элементов окололунной станции попытался сдать клиентам изделия, подвергшиеся коррозии еще до начала его монтажа. Об этом заявил новый глава NASA Джаред Айзекман. Защищая свою позицию, поставщик сообщил, что ранее он поставлял модули с коррозией для МКС, но они все равно до сих пор работают. NASA использует скандал для отказа от алогичного проекта Lunar Gateway, обитаемой космической станции на окололунной орбите.

28 апреля, 08:45
Максим Абдулаев

Шведские биологи отследили миграцию обыкновенного соловья с помощью миниатюрных датчиков-рюкзаков. Как оказалось, при пересечении Сахары и Аравийской пустыни птицы летят только по ночам и не ищут пищу. Соловьи преодолевают пустыню без дозаправки, полагаясь лишь на накопленный заранее жир.

28 апреля, 10:59
НИУ ВШЭ

Доцент факультета экономических наук НИУ ВШЭ Анастасия Анцыгина разработала модель распределения призов, которая максимально стимулирует активность участников соревнований. Она предложила пересмотреть классический принцип «победитель получает все» и в некоторых случаях предлагать небольшую награду даже проигравшему. По ее мнению, это может повысить мотивацию участников и сделать соревнование более конкурентным.

23 апреля, 18:34
Александр Березин

В последнее время пуски с российских северных космодромов осуществляют без предварительного уведомления, чего не было в прошлом. Вероятно, дело в недавно упомянутых главой «Роскосмоса» атаках на Плесецк во время пуска. Сегодняшний запуск обеспечил вывод на орбиту космических аппаратов военного назначения.

24 апреля, 09:58
Максим Абдулаев

Палеонтологи описали новый вид хищного клопа из мелового периода, передние лапы которого эволюционировали в клешни-пинцеты. Подобная анатомическая трансформация стала лишь четвертым задокументированным случаем за всю историю насекомых. Ископаемый вид получил название в честь корейской поп-группы Stray Kids из-за характерного положения застывших в смоле конечностей.

24 апреля, 13:28
Татьяна Зайцева

Спустя два с половиной года после того, как подводный аппарат обнаружил на дне залива Аляска загадочный «золотой шар», ученым, наконец, удалось разобраться в природе этого объекта. Они пришли к выводу, что это отброшенная часть оболочки или основания гигантской глубоководной актинии.

23 апреля, 18:34
Александр Березин

В последнее время пуски с российских северных космодромов осуществляют без предварительного уведомления, чего не было в прошлом. Вероятно, дело в недавно упомянутых главой «Роскосмоса» атаках на Плесецк во время пуска. Сегодняшний запуск обеспечил вывод на орбиту космических аппаратов военного назначения.

5 апреля, 15:48
Александр Березин

Четыре человека, летящие к Луне, столкнулись с целым рядом мелких неприятностей — от низкой температуры в начале работы до поломки мочевыводящей системы туалета на вторые сутки и необходимости взамен пользоваться пакетами. К счастью, пока самые крупные сложности удалось компенсировать. Но все они вместе могут сдвинуть ситуацию к решению, о котором Naked Science уже говорил в нашем видеоподкасте о миссии: не исключено, что при высадке астронавтов на Луне их корабль состыкуют со Starship не на окололунной, а уже на околоземной орбите.

10 апреля, 10:51
Татьяна Зайцева

Когда международная экспедиционная группа, исследующая море Уэдделла в Антарктиде на борту ледокола «Поларштерн», попыталась укрыться от шторма, ученые и экипаж судна удивились внезапному появлению острова, не обозначенного ни на одной морской карте.

[miniorange_social_login]

Комментарии

1 Комментарий
"Разблокировано, повернуто и на расстоянии нескольких сантиметров" - в таких условиях все же проще воспользоваться пальцем.
Подтвердить?
Подтвердить?
Причина отклонения
Подтвердить?
Не получилось опубликовать!

Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.

Понятно
Комментарий на проверке

Что-то в вашем комментарии показалось подозрительным, поэтому перед публикацией он пройдет модерацию.

Понятно
Жалоба отправлена

Мы обязательно проверим комментарий и
при необходимости примем меры.

Спасибо
Аккаунт заблокирован!

Из-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.

Понятно
Что-то пошло не так!

Наши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.

Понятно
Лучшие материалы
Закрыть
Войти
Регистрируясь, вы соглашаетесь с правилами использования сайта и даете согласие на обработку персональных данных.
Ваша заявка получена

Мы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.

Понятно