Weerarada duleelka: Afduubka Siri, Alexa, Google, Bixby oo wata hirarka Ultrasound

Kaaliyeyaasha Codka ayaa kaa caawinaya hawlaha maalinlaha ah - ha ahaato inaad ballan la samaysato macmiil si aad u ciyaarto muusig iyo wax ka badan. Suuqa la xidhiidha caawiyayaasha codka waxaa ka buuxa fursado: Google , Siri , Alexa , iyo Bixby . Kaaliyayaashan waxa la damciyaa iyadoo la isticmaalayo amarrada codka oo wax la qabto. Tusaale ahaan, waxaad waydiisan kartaa Alexa inuu ciyaaro qaar ka mid ah heesaha aad dooratay. Qalabkan waa la afduubi karaa oo loo adeegsan karaa qofka iska leh aaladda. Maanta, waxaan baran doonaa wax ku saabsan Weerarada Surfing(Surfing Attacks) iyadoo la isticmaalayo mowjadaha Ultrasound iyo dhibaatooyinka ka iman kara.

Waa maxay Weerar-Dhul-badeed?

Sawirka Weerarada Baashaalka

Qalabka casriga ah waxaa lagu qalabeeyaa caawiyayaasha codka sida Google Home Assistant , Alexa oo ka socda Amazon , Siri oo ka socda Apple , iyo qaar ka mid ah caawiyayaasha codka ee aan caanka ahayn. Wax qeexitaan ah meelna kamaan helin internetka(Internet) , markaa waxaan u qeexay sidan soo socota:

“Surfing attacks refer to hijacking of voice assistants using inaudible sounds such as Ultrasound waves, with an intention to access device owners’ data without the knowledge of owner”.

Waxaa laga yaabaa inaad horeba u ogaatay in dhegaha bini'aadamku ay wax ka ogaan karaan dhawaaqyada inta u dhaxaysa dhawr jeer oo isdaba joog ah (20 Hz ilaa 20KHz. Haddii qof u soo diro calaamado maqal ah oo ka dhacaya meel ka baxsan spectrum audio spectrum ee dhegaha bini'aadamka, qofku ma maqli karo iyaga, sidoo kale Ultrasounds . oo ka baxsan aragtida dhegaha dadka.

Niman xun ayaa bilaabay isticmaalka mawjadaha Ultrasound si ay u afduubtaan qalabka sida casriga ah iyo guryaha smart, ee isticmaala amarrada codka. Amarradan codka ah ee inta jeer ee hirarka Ultrasound ayaa ka baxsan aragtida aadanaha. Taasi waxay u ogolaataa haakarisku inay helaan macluumaadka ay rabaan (kaas oo lagu kaydiyo qalabka casriga ah ee codka ku shaqeeya), iyadoo la kaashanayo caawiyayaasha codka. Waxay u adeegsadaan dhawaaqyo aan la maqlin dhamaadkan.

Weerarada dabaasha, haakarisku uma baahna inay ku jiraan safka aragga aaladda casriga ah si ay u xakameeyaan iyagoo isticmaalaya caawiyayaasha codka. Tusaale ahaan, haddii iPhone la dhigo miiska, dadku waxay u maleynayaan in codku uu ku wareegi karo hawada sidaas darteed haddii amarka codku hawada soo galo, waxay ogaan karaan tuugada. Laakiin sidaas maaha sababtoo ah mowjadaha codku waxay u baahan yihiin kaliya kirishbooye si ay u faafiyaan.

Ogow(Know) in farshaxanada adag ay iyaguna kaa caawin karaan faafinta codka ilaa inta ay gariirayaan. Miis ka samaysan alwaax ayaa wali mari kara mowjadaha codka alwaaxyada. Kuwani waa mowjadaha Ultrasound ee loo isticmaalo amarro si loogu sameeyo waxyaabo si sharci darro ah loogu sameeyo taleefannada casriga ah ee isticmaala bartilmaameedka ama aaladaha kale ee casriga ah ee isticmaala kaaliyeyaasha codka sida Google Home ama Alexa .

Akhri(Read) : Waa maxay Weerarka lagu buufiyo Password(Password Spray Attack) -ka ?

Sidee buu u shaqeeyaa weerarrada dabaasha?

Isticmaalka mowjadaha ultrasound ee aan la maqli karin kuwaas oo dhex mari kara dusha sare ee mashiinada lagu hayo. Tusaale ahaan, haddii taleefoonku uu saaran yahay miis alwaax ah, waxa kaliya ee ay u baahan yihiin waa inay ku dhejiyaan mashiinka miiska u diri kara mowjadaha ultrasound ee weerarka surfing.

Dhab ahaantii, qalabku waxa uu ku xidhan yahay miiska dhibbanaha ama dusha kasta oo isaga ama iyada ay isticmaalayaan si ay ugu nastaan ​​kaaliyaha codka. Qalabkani wuxuu marka hore hoos u dhigayaa mugga kaaliyeyaasha caqliga leh si dhibbanayaashu aysan waxba uga shakin. Amarku wuxuu ku yimaadaa aaladda ku dheggan miiska iyo jawaabta amarka sidoo kale waxaa soo aruuriya isla mashiinka ama shay kale oo laga yaabo inuu yaal meel fog.

Tusaale ahaan, amar ayaa la bixin karaa iyadoo leh, " Alexa , fadlan akhri SMS - ka aan hadda helay". Amarkan waa mid aan maqli karin dadka qolka ku jira. Alexa wuxuu ku akhriyaa SMS -ka ka kooban OTP (password hal mar) cod aad u hooseeya. Jawaabtan waxaa mar kale qabsaday aaladda afduubka waxaana loo diraa meel kasta oo ay tuugtu rabaan.

Weerarada noocaan oo kale ah waxaa loo yaqaan 'Surfing Attacks ' . Waxaan isku dayay inaan ka saaro dhammaan ereyada farsamada ee maqaalka si xitaa kuwa aan farsamada ahayn ay u fahmaan dhibaatadan. Akhriska sare, halkan waxaa ah xiriirinta warqad cilmi-baaris(a link to a research paper) oo si fiican u sharraxaysa.

Hoos ka akhriso(Read next) : Maxay yihiin Weerarada Dhulka(What are Living Off The Land attacks) ?



About the author

Waxaan ahay injineer software ah oo khibrad u leh Xbox Explorer, Microsoft Excel, iyo Windows 8.1 Explorer. Waqtiga firaaqada, waxaan jeclahay inaan ciyaaro ciyaaraha fiidiyaha oo aan daawado TV-ga. Waxaan shahaadada ka qaatay Jaamacadda Utah, waxaanan hadda u shaqeynayaa sidii injineer software ah oo shirkad caalami ah.



Related posts