GhostTouch támadás

Editors' Pick

A kínai Zhejiang Egyetem és a német Darmstadt Műszaki Egyetem kutatóinak új kutatása alapján a GhostTouch támadás segítségével akár 40 milliméteres távolságból is képes manipulálni a telefont, így már nincs szükség fizikai hozzáférésre.

A kutatás szerint a támadók a GhostTouch segítségével többféle rosszindulatú műveletet hajthatnak végre, köztük a hívások kezdeményezését és akár kártékony programok betöltését is. Az érintőképernyők érzékenyek az elektromágneses interferencia (Electromagnetic Interference – EMI) hatásaira. Korábbi tanulmányok azt mutatják, hogy az EMI megzavarhatja az érintőképernyők felhasználói élményét, és véletlenszerű és káros viselkedést okozhat. A GhostTouch támadás során az érintőképernyők zavarását idézték elő kutatók az érintőképernyőbe integrált vevőelektródákba fecskendezett elektromágneses vezérelt jelekkel.

A GhostTouch egy célzott támadás. Az indítójának ismernie kell az áldozat telefonjának típusát és gyártmányát, hogy beállíthassa a paramétereket. A támadónak további információra is szüksége lehet a telefonnal kapcsolatban, így a jelszóra, amelyet social engineering vagy shoulder surfing segítségével kell megszereznie.

FORRÁS