隔空点你的手机!新攻击装置可向屏幕发送电磁脉冲,模拟手指点击

以往我们认为黑客攻击手机,只能通过软件的方式进行,只要我们注意不要下载不明来源的应用,就能避免这样的攻击。

然而,研究人员开发了一款概念验证攻击装置,该装置可以向触摸屏发送电磁脉冲,模拟手指的点击。

研究人员用iPad做了演示,在点击一个iPad的时候,另一台iPad也收到了同样的指令。

这种攻击手段在技术上被称为“有意电磁干扰(Intentional Electromagnetic Interference,IEMI)攻击”,可以看到,这种攻击很难抵挡,毕竟最难搞得就是物理开挂。

无视设备系统,只要是触摸屏就可以攻击

这项研究在5月的IEEE安全和隐私研讨会上被提出,并且相关论文也被IEEE收录。

  

论文名称:

Invisible Finger: Practical Electromagnetic Interference Attack on Touchscreen-based Electronic Devices

论文链接:

https://ieeexplore.ieee.org/abstract/document/9833718

作者基本都是佛罗里达大学的华裔学生和教授。

  

研究人员在论文中介绍,基于触摸屏的电子设备,如智能手机和智能平板电脑,在我们的日常生活中被广泛使用,虽然最近对电子设备的安全性进行了大量的调查,但是触摸屏对各种攻击的反应还有待于进行彻底的调查。

在这项研究中,研究人员首次展示了一种基于触摸屏的电子设备易受有意电磁干扰(IEMI)攻击的方式,以及如何以实用的方式进行这种攻击。

不仅如此,研究人员还分析并量化了允许新型IEMI攻击触摸屏的潜在机制,以及如何计算最小量的电场和信号频率所需的诱导触摸屏被远程点击。

由于这种攻击直接作用于触摸屏电路,所以可以无视被攻击设备的触摸屏扫描机制或操作系统,也就是说,无论你是手机,平板还是带触屏供能的电视,这种攻击都可以实现。

并且这不仅是一个概念,研究人员也开发出了第一个原型设备,展示并演示了第一个基于IEMI的触摸屏攻击向量和端到端攻击场景。

普通人暂时还没必要担心这样的攻击

参与这项研究的佛罗里达大学(University of Florida)电子学教授Shuo Wang表示,这种攻击之所以可能发生,是因为大多数现代触摸屏的工作原理是使用放置在屏幕下方的电极来检测手指接触屏幕时释放的微小电荷。

这样看来,远程制造“简单虚假触摸”的操作还相对容易,难点在于弄清楚如何将虚假触摸发送到攻击者想要点击的屏幕上的确切位置。

论文一作Shan Haoqi表示,为了做到这一点,他和他的同事们必须进行数学计算,并分析来自 iPhone、 iPad 和Android手机等流行设备的不同触摸屏的感应机制。

 

那普通人需要担心这样的技术会成为黑客的新攻击手段,被不法分子应用吗?

这样的担心目前确实没有必要。这种攻击现在有一些关键的局限性,首先,黑客需要知道目标的手机密码,或者在手机解锁时发动攻击;其次,受害者需要手机正面朝向攻击设施,否则电池和主板会阻断电磁信号;第三,天线阵列和被攻击的手机必须不超过一定的距离。

Shan Haoqi表示,

“普通人,他们真的不需要太担心这种类型的攻击。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/153304.html<

(0)
运维的头像运维
上一篇2025-03-14 09:58
下一篇 2025-03-14 09:59

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注