百色金融新闻网
您的位置:百色金融新闻网 > 理财保险 > 超声入侵:黑客攻击新玩法-黑客攻击

超声入侵:黑客攻击新玩法-黑客攻击

作者:百色金融新闻网日期:

返回目录:理财保险

最新资讯《超声入侵:黑客攻击新玩法-黑客攻击》主要内容是黑客攻击,「入侵设备」也许你遇到过如下情况:有一天早晨,你无所事事地在网上浏览了一双鞋。在之后的一周里,这双鞋子就如影随形地在网络上跟着你,出现在你所访问网站的广告中。但是,如果这些广告可以从浏览器里冒出来并且能跨过不同的设备找到你呢?,现在请大家看具体新闻资讯。

超声入侵:黑客攻击新玩法

入侵设备

也许你遇到过如下情况:有一天早晨,你无所事事地在网上浏览了一双鞋。在之后的一周里,这双鞋子就如影随形地在网络上跟着你,出现在你所访问网站的广告中。

但是,如果这些广告可以从浏览器里冒出来并且能跨过不同的设备找到你呢?英国伦敦大学学院的瓦斯里斯·马弗蒂斯(Vasilios Mavroudis)说,这就是超声技术的力量,而且它提供了一种用于网络攻击和隐私侵犯的全新方法。瓦斯里斯·马弗蒂斯和他的同事们将会在于伦敦召开的黑帽(Black Hat)网络安全大会上说明他们的担忧。

目前,这种超声技术还只是用于营销商和广告商识别和跟踪接触他们讯息的人,就像是跨设备的小量信息(cross-device cookie)。高频率的声音“信标(beacons)”被嵌入到电视广告和浏览器广告中。这种人耳听不见的声音可以被附近装有传声器的任何设备接收到,并激活这些设备的某些功能。但是这种技术还有更多的用途。比如购物狂(Shopkick)这种购物奖励软件,早已利用这种技术来帮助零售商了。这些软件会在顾客购物的时候将某部门的广告和促销信息发送到他们的手机上。

马弗蒂斯说:“这并不需要任何特殊技术。就超市而言,所需要的只不过是几个普通的扬声器。”

窃听隐私

但是这种技术被认定为会威胁隐私。今年三月份,美国联邦贸易委员会(FTC)警告了12个软件开发商,这些开发商运用超声技术进行跨设备追踪,甚至是在软件没有启动的情况下。这意味着,这些应用程序可以在用户不知道的情况下收集他们的信息。

虽然软件开发商迅速撤除了这种功能,但美国联邦贸易委员会(FTC)一位发言人称,委员会仍旧对这种跨设备跟踪很感兴趣,“我们仍在关注着隐私可能被获取的方式。”

而且,这仅仅是马弗蒂斯和他的同事们在检查超声技术的缺陷时所发现的问题之一。

另一个担忧是这些程序或许不仅是接收超声波。马弗蒂斯说:“任何采用超声技术的软件都必须接入全频的传声器。”这就意味着,这种软件程序理论上能够暗中监听你的谈话。

这种软件程序访问的超声波的音频信标也可以是伪造的。马弗蒂斯和他的团队认识到,人们可能会试图通过记录“无记载的”的信标(或从网络上下载记录)并放置到应用程序中以增加奖励积分来欺骗购物奖励应用。如果他们找到人们这样做的证据,那么黑客做出假的信标,然后就像那些恶意软件一样往你的设备中发送有害信息,也是可能的。马弗蒂斯说:“这是当我们认识到愚弄这些应用程序是如此简单时所想到的。”

入侵私宅

马弗蒂斯说,这种缺陷并没有影响到太多的人,因为超声波应用程序仍是小众市场。但是,英国北安普顿(Northampton)大学的谬谬(Mu Mu)讲师认为,简单性使得超声技术对贯通物联网的应用程序具有莫大的吸引力。

随着更多的物联网设备互连在一起,它们会覆盖家里Wi-Fi的所有频道,这时我们需要不同的技术来介入其中。对于给那些装有扬声器和传声器的家用连接设备配对儿来说,超声波是一个优秀的候选。例如,谷歌Chromecast软件利用超声波给手机与流媒体接收器配对儿。

这为黑客攻击创造了一种潜在的新渠道。谬谬说,超声波虽然不能承载大量数据, “但是,(如果你知道自己在做什么的话)只需发送几个字节,你就可以闯入一个系统并操控它做很多事情。让某些坏事发生并不需要太多数据。”

在超声波成为主流之前,马弗蒂斯说我们现在应该想出如何管理调节超声波并且使它不被劫持用作恶意的目的。马弗蒂斯说:“超声信标还没有规格,也没有关于如何建立和连接超声信标的规则条例。这是个没人想要承担责任的灰色地带。”

马弗蒂斯和他的合作者正鼓动制定与现有的蓝牙技术标准一样的超声信标标准。但是这需要一些时间,所以他们还开发了可以在此期间使用的对策。第一个是为谷歌浏览器准备的超声波过滤扩展程序,它可以使任何内嵌在网站中的信标发不出来声音。第二个是为安卓设备准备的补丁,它使得用户在把传声器的使用权限授予应用程序时不得不选择分开接收超声信标和可听声音。马弗蒂斯说:“如果我们不处理它,情况会越来越糟。”

世界科学/常炯/编译

你还喜欢这类内容?也愿意再阅读其内容…?那么敬请关注【博科园】今后我们会努力为你呈现更多科学知识。博科园-内容范围:宇宙传奇、生命之美、人类文明、科技之光!

相关阅读

  • 超声入侵:黑客攻击新玩法-黑客攻击

  • 百色金融新闻网理财保险
  • 黑客攻击,「入侵设备」也许你遇到过如下情况:有一天早晨,你无所事事地在网上浏览了一双鞋。在之后的一周里,这双鞋子就如影随形地在网络上跟着你,出现在你所访问网站的广告
关键词不能为空

经济新闻_金融新闻_财经要闻_理财投资_理财保险_百色金融新闻网