enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,8964
EURO
53,4028
ALTIN
6.653,50
BIST
13.662,75
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
25°C
İstanbul
25°C
Az Bulutlu
Çarşamba Parçalı Bulutlu
28°C
Perşembe Hafif Yağmurlu
26°C
Cuma Parçalı Bulutlu
22°C
Cumartesi Az Bulutlu
23°C

Siber saldırganları yeni tekniği: Ultrason Saldırısı

Araştırmacılar, ultrason saldırısının telefonları ve akıllı hoparlörleri gizlice nasıl ele geçirebileceğini ortaya koydu.

Siber saldırganları yeni tekniği: Ultrason Saldırısı
03.04.2023 11:00
54
A+
A-

Yeni bir araştırma, bir saldırganın telefonları, akıllı hoparlörleri ya da dijital asistanı olan herhangi bir aygıtı sessizce denetim altına almak için duyulamayan ultrasonu nasıl kullanabileceğini gösteriyor.

İlk olarak BleepingComputer tarafından rapor edilen bir çalışmada araştırmacılar, telefon görüşmeleri yapmak, akıllı meskenlerde kapıların kilidini açmak, alarmları devre dışı bırakmak, metin iletilerini okumak ve daha fazlası için aygıtlara sesli komutlar vermek için bu tekniği kullanabileceğinizi buldular. Saldırı Alexa, Cortana, Google Assistant ve Sirii dijital asistanlar üzerinde test edildi.

NUIT (Near-Ultrasound Inaudible Trojan) ismi verilen teknik, San Antonio’daki Texas Üniversitesi ve Colorado Springs Üniversitesi’ndeki araştırmacılardan oluşan bir ekip tarafından USENIX Security Symposium 2023 için hazırlanan bir sunumda yer aldı.

Araştırmacılar, çalışmayı açıklayan bir web sitesinde “NUIT, sesli asistanlara (Siri, Google Assistant, Alexa, Cortana) karşı internet üzerinden uzaktan yürütülebilen yeni bir duyulamaz saldırıdır” diye yazıyor. Saldırıyı bir dizi YouTube görüntüsünde çalışırken görebilirsiniz.

Saldırı metodu, dijital asistanların insan kulağının duyamayacağı sesleri alabilen mikrofonlar kullanmasından faydalanıyor. NUIT, akıllı aygıtlara sesli komutlar vermek için yakın ultrason frekans aralığındaki (16kHz-20kHz) sesleri çalıyor, kimi komutların çalınması bir saniyeden az sürüyor.

Çalışma, NUIT’i birkaç farklı yolla kullanabileceğinizi gösteriyor. Örneğin, bir saldırgan sizi kandırarak telefonunuzda bir web sitesine yahut YouTube videosuna giden bir temasa tıklamanızı sağlayabilir, bu da telefonunuzu denetim etmek için kısa bir gecikmeden sonra duyulamayan sesli komutları oynatır. Araştırmacılar NUIT’lerin bir telefondan başkasını denetim ederken, Zoom aramaları üzerinden çalarken, bir akıllı hoparlörü ya da öteki bir IOT aygıtını denetim etmek için bir telefonda çalarken ve hatta ek arka plan müziği olan evraklara gömüldüğünde de çalıştığını gösterdi.

Testlerde, NUIT taarruzları iPhone’lar, Samsung Galaxy telefonları ve Google Home ve Amazon Echo Cihazları aygıtları denetim etmeyi başarmış görünüyor.

Bu çeşit yeni hücumlar gerçek dünyada şimdilik karşılaşılması zor eylemler olsa da, yapay zekannın yükselişiyle birlikte sesli komutlar günlük hayatımız için daha çok önemli hale gelecek ve ses istismarları çoğu zaman kinden daha fazla talep görecek.

Araştırmacılar Ağustos ayında USENIX Güvenlik Sempozyumunda çalışma hakkında daha fazla detay sunacaklar.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.