Video Perlihatkan Bagaimana Peranti Digodam Melalui Google Assistant Dan Siri

Sedang anda asyik menikmati minuman bersama teman, anda mungkin tidak perasan telefon pintar diatas meja sedang digodam.

Itulah kemungkinan yang boleh terjadi dan ia dipertontonkan oleh sekumpulan penyelidik dari Michigan State University, University of Nebraska Lincoln dan Washington University in St.Louis.

Menerusi laporan yang dikeluarkan kumpulan penyelidik tersebut, mereka berjaya mengakses peranti menggunakan eksploitasi pada gelombang berpandu ultrasonic yang dilalukan pada permukaan meja dan ia dipanggil sebagai SurfingAttack.

https://www.youtube.com/watch?v=pQw2zRAqVnI&feature=emb_title

Kaedah serangan ini memodulasikan arahan suara kepada jalur frekuensi yang tidak boleh didengar dan mengantar isyarat serangan melalui tranduser piezoelectrik. Ia dilalukan pada pelbagai jenis permukaan meja yang diperbuat daripada bahan pepejal.

Interaksi bunyi itu dilakukan berulang kali sehingga peranti yang mengaktifkan fungsi arahan suara berjaya diambil alih. Ia sekaligus memberikan akses kepada beberapa ciri penting di dalam telefon pintar seperti SMS kod pengesahan, merakam selfie serta membuat panggilan suara tanpa pengetahuan pemilik.

Penyelidik telah melakukan ujian dan ia berjaya mengakses peranti adalah seperti dibawah.

  • Pixel (Android 10)

  • Pixel 2 (Android 10)

  • Pixel 3 (Android 10)

  • Moto G5 (Android 7.0)

  • Moto Z4 (Android 7.0)

  • Samsung Galaxy S7 (Android 7.0)

  • Samsung Galaxy S9 (Android 9.0)

  • Xiaomi Mi 5 (Android 8.0)

  • Xiaomi Mi 8 (Android 9.0)

  • Xiaomi Mi 8 Lite (Android Android 9.0)

  • Huawei HONOR View 10 (Android 9.0)

  • iPhone 5 (iOS 10.0.03)

  • iPhone 5S (iOS 12.1.2)

  • iPhone 6 Plus (iOS 11)

  • iPhone X (iOS 12.4.1)


Mereka meramalkan lebih banyak model terdedah kepada jenis serangan seperti ini.

Bagi mengelakkan serangan SurfingAttack ini, pengguna disarankan sentiasa melihat peranti yang diletakkan diatas meja, menggunakan sarung pelindung yang lebih tebal atau menutup fungsi arahan suara tersebut.

Laporan penuh mengenai Surfing Attack boleh diikuti pada laman web berikuti - SurfingAttack