Index Vakbarát Hírportál

Fülhallgatón keresztül hekkelték meg Sirit

2015. október 15., csütörtök 15:54

Ötletes módszerrel hekkelték meg Sirit, az Apple digitális személyi asszisztensét: a fülhallgatón keresztül adtak neki hangutasításokat. A módszer a Google Now esetében is működőképes.

A sebezhetőségre az ANSSI nevű francia kormányzati biztonsági szervezet jött rá. Szabad füllel hallhatatlan rádiójeleket küldtek a telefonba dugott headset mikrofonjának, amelyekkel utasításokat tudtak adni Sirinek. Ehhez antennaként használták a fülhallgató kábelét, amelyen keresztül a rádiójeleket hangutasítássá alakították. A módszerrel hozzáférhetnek mindenhez, amihez Siri is hozzáfér.

Maga a módszer ügyes és rávilágít egy eddig viszonylag kihasználatlan sebezhetőségi területre, de túl korlátozott ahhoz, hogy a jelenlegi formájában komolyabb kárt okozhasson. Ahhoz, hogy működjön:

A kutatók mindenesetre azt javasolják a gyártóknak, hogy fedjék le a fülhallgatóikat, hogy ne lehessen külső rádiójelekkel hozzájuk férni.

Rovatok