БЛОГ VELTER

Ультразвуковой троян: новый способ взлома смартфонов и умных устройств

Атака, получившая название NUIT (Near-Ultrasound Inaudible Trojan), позволяет контролировать смартфоны, ноутбуки, умные колонки и замки на расстоянии. Уязвимости подвержены все «умные вещи» с поддержкой голосовых ассистентов, таких как Siri, Google Assistant, Cortana и Alexa.

Главной особенностью NUIT является возможность преобразовать голосовые команды в неразличимые для человеческого уха ультразвуковые сигналы. Неслышимые ультразвуковые команды могут быть встроены в звуковые уведомления приложений, видеоролики на YouTube и даже речь собеседника во время видеоконференции. Когда уязвимое устройство считывает их, оно выполняет действия, заданные злоумышленником.
Интересно, что устройства разных производителей и разных годов выпуска демонстрируют различную степень уязвимости. Например, iPhone X, XR и 8, а также MacBook Pro 2021 года и MacBook Air 2017 года оказались уязвимыми перед NUIT. В то время как устаревший iPhone 6 устоял перед атакой благодаря менее мощному усилителю встроенного микрофона. Еще один фактор, позволяющий избежать NUIT-атаки — расстояние между динамиком и микрофоном. Чем дальше они будут друг от друга, тем меньше вероятность считывания ультразвуковой команды.

Как защититься от NUIT

Существует несколько способов защиты от ультразвукового взлома.

  • Использование наушников. Уязвимость работает только когда микрофон получает отчетливо различимую команду через динамики.
  • Аутентификация по голосу. Многие умные устройства имеют функции распознавания голоса. Их можно настроить так, чтобы девайс откликался только на голос владельца. Данная возможность имеется у голосового ассистента Siri, а также умных колонок от Apple: HomePod и HomePod mini.
  • Ультразвуковые помехи. Неразличимую для человеческого уха вредоносную команду можно заглушить ультразвуковыми помехами.
Ультразвуковой подавитель микрофонов Джаммер делает невозможным не только запись разговоров на телефон, но и передачу любых команд голосовым помощникам, которые установлены на каждом смартфоне. Устройство гарантированно блокирует микрофоны — лабораторные тесты доказали превосходство Джаммера Velter над другими аналогами.
Несмотря на кажущуюся футуристичность новой технологии взлома, к ультразвуковым атакам на микрофоны стоит отнестись со всей серьезностью. Сегодня практически любой электронный прибор стал «умным», а значит управляется со смартфона или имеет собственный интерфейс голосового управления. Используя NUIT, злоумышленники способны дистанционно и незаметно для пользователя активировать любую функцию на цифровых гаджетах. Это выводит отслеживание, прослушку и кражу данных с мобильных устройств на новый уровень.
Джаммер — ультразвуковой подавитель микрофонов
Джаммер защищает от прослушки, несанкционированной записи на телефон и кибератак на микрофоны мобильных гаджетов
К сожалению, сегодня невозможно достичь полной цифровой безопасности при помощи одних программных средств, вроде отключения опасных функций в настройках. Любое программное ограничение обходится через уязвимости и бэкдоры. Для гарантированной защиты конфиденциальности и безопасности необходимы технические средства. Используйте ультразвуковой подавитель микрофонов Джаммер и другие устройства Velter, чтобы контролировать свои гаджеты на физическом уровне.