研究人員演示基於遠程電磁精確定位的觸屏設備“隱形手指”攻擊方法


在上周於拉斯維加斯舉辦的BlackHatUSA2022大會上,來自佛羅裡達與新罕佈什爾大學的研究人員,演示如何通過“隱形手指”來遠程操控目標設備的觸控屏。盡管人們早就知曉電磁場(EMF)可對電子設備產生一些奇怪的影響,但最新實驗還揭示一套更加復雜的技術——通過機械臂和多個天線陣列,遠程模擬手指對多個電容式觸控屏設備的操作。

該方法涉及使用一副隱藏的天線陣列來精確定位目標設備的位置,並使用另一個來生成具有精確頻率的電磁場。以將電壓信號饋送至觸屏傳感器。後者可處理這些信號,並解釋為特定類型的觸摸操作。

在實驗室環境中,研究團隊已在包括 iPad、OnePlus、Google Pixel、Nexus 和 Surface 等品牌在內的多種設備上,成功模擬任意方向的點擊、長按和滑動操作。

理論上,黑客也可利用這項‘隱形手指’技術技術,來遠程執行任何預期的觸屏操作。佛羅裡達大學博士生兼會議首席演講人 Haoqi Shan 表示:

它能夠像你的手指一樣工作,我們甚至可在 iPad 和 Surface 上模擬全方位的滑動操作,並且完全可用它來觸發基於手勢的解鎖動作。

Invisible Finger End-to-End Attack Demonstration - Inside Out(via)

測試期間,他們使用該技術在 Android 手機上安裝惡意軟件、以及往指定 PayPal 賬戶匯款。

但是這項方案也並非萬能,比如任何需要響應 Android“是 / 否”對話框的操作,就因按鈕靠得太近而難以精確模擬。

最後,在這項技術的成本變得足夠低廉之前,大傢還是無需擔心遇到類似的攻擊。畢竟光是用於精確定位的電磁天線 + 機械臂,動輒就要耗費數千美元的資金。

此外攻擊者必須深入解觸摸屏的工作原理,以及摸清觸發相關手勢所需的精確電壓。


相關推薦

2024-03-15

Cap無障礙收集手與物體交互的數據。從人類行為模仿學習研究人員的目標是利用DC記錄的人手動作捕捉數據,來訓練靈巧機器人策略,這個過程中會面臨3個問題:(1)如何將人手的運動重新定位到機器人手?(2)什麼算法可以

2022-07-19

以色列內蓋夫本古裡安大學軟件和信息系統工程系的安全研究人員,剛剛披露他們新發現的一種網絡攻擊技術。從“SATAn”的命名來看,可知其與計算機上常見的SATA存儲接口有關。具體說來是,這是一種從氣隙系統中竊取信息和

2024-04-03

用小型雷達發射器和接收器陣列解決這些問題,從而極其精確地追蹤手指或其他物體。根據蘋果公司的專利文檔中描述,嵌入筆記本電腦或其他設備外殼中的雷達單元陣列可以提供精確的定位精度,而不需要任何觸摸傳感器。該

2024-03-30

實現比普通固定寬帶線路快120萬倍的光纖數據傳輸速度。研究人員達到每秒301太比特(Tbps)的傳輸速率,相當於在互聯網上傳輸1800部4K電影。相比之下,美國固定寬帶速度的中位數為每秒242.38Mbps。紅外線傳送是光纖寬帶的一般

2023-04-06

手和智能設備對基於超聲波的攻擊已經存在已知的漏洞。研究人員現在開發兩個新的超聲波漏洞,可能使數百萬設備處於危險之中,這意味著人類無法聽到的計算機命令可以使用超聲波傳送。來自德克薩斯大學聖安東尼奧分校和

2022-10-15

域網內表現出奇怪的行為,而Confluence則是Atlassian開發的基於Web的遠程寫作軟件。(圖自:Confluence | Atlassian)報道稱,安保人員在大樓頂層發現兩架無人機 —— 其一是經過改裝的 DJI Matrice 600,其二是經過改裝的 DJI Phantom ——

2022-09-14

路段的指紋來確定它的位置。盡管當然存在替代方案,但研究人員聲稱,它們的局限性是MAROS所不具備的。例如,照相機在黑暗、下雪或有霧的情況下可能無法發現火車。另一方面,GPS受到隧道和深山峽谷的阻撓,而且它不能區

2022-08-11

美國網絡安全和基礎設施安全局(CISA)基於目前掌握的證據,在已知可利用漏洞(KnownExploitedVulnerabilities)目錄下新增2個新的漏洞。其中1個漏洞存在於WindowsSupportDiagnosticTool(MSDT),並以零日(0-Day)的形式存在2年多時間,有充足的

2023-11-14

安全研究人員發明一種在SSH計算機到服務器通信中竊取加密密鑰的新方法。被破壞的SSH連接可以讓不懷好意者監控或滲出企業服務器與遠程客戶端之間交換的數據。這項研究建立在過去25年的研究基礎之上。該漏洞利用 SSH 握手

2022-07-20

戶用於追蹤其車隊的 Web 儀表板也漏洞百出。但最讓安全研究人員感到擔心的,還是硬編碼密碼方面的缺陷。由於密碼直接嵌入到 Android 應用程序的代碼中,任何人都可挖掘、找到、並利用。其可被用於完全控制任何 GPS 追蹤器

2023-02-17

的紫外線波長。在屏幕的表面,將有一個完全透明的某種基於金屬氧化物的光催化劑層--可能是二氧化鈦,我們以前曾在自清潔太陽能電池板和一系列其他應用中看到過它。當暴露在紫外線下時,二氧化鈦從疏水變為超親水,並

2023-01-07

安全研究人員去年秋天發現一系列嚴重的漏洞,這些漏洞會讓黑客從多個制造商那裡竊取車輛和客戶數據。在一個新的更新中,其中一位研究人員寫道,這些漏洞的影響范圍更廣,甚至可以影響到執法和緊急服務車輛。根據研究

2022-11-10

名為DragonFire。國防部國防科技實驗室(Dstl)最近進行的演示試驗是一系列試驗中的第二次,旨在表明英國建造國產高能激光武器所需的技術障礙已經被清除。7月的第一次試驗表明,"DragonFire"系統可以跟蹤和打擊空中和

2023-01-17

蘋果公司對MacBook上的觸摸屏的抵就像它對iPhone上的手寫筆的抵制一樣。然而,該公司現在正尋求延伸其方法,做它幾年前就應該做的事情。幾乎所有的旗艦級Windows筆記本電腦現在都有一個觸摸屏,為用戶提供與系統互動的另一