¿Cómo controlar en silencio un teléfono desde 5 metros de distancia?

Dos investigadores de la Agencia de Inteligencia francesa ANSSI descubrieron que los hackers pueden controlar un dispositivo móvil de forma remota utilizando el asistente de voz personal.

Un equipo de expertos de Inteligencia Agencia Francesa ANSSI ha descubierto que un hacker puede controlar completamente los dispositivos móviles desde una distancia de hasta 5 metros.

¿Como es posible?

Los hackers han descubierto una manera de transmitir de forma remota y en silencio comandos de radio para los sistemas de control de voz implementados tanto por Apple con Siri como Google Now de Android.
El hack sólo funciona si el dispositivo de destino tiene los audífonos conectados, en estas condiciones, el ataque funciona sin siquiera decir una palabra.

La posibilidad de inducir señales parásitas en el front-end audio de dispositivos con capacidad de mando por voz podría aumentar los impactos críticos de seguridad", los dos investigadores franceses, José Lopes Esteves y Chaouki Kasmi, explican en un artículo publicado por el IEEE.El hack utiliza:

  • Un dispositivo móvil, un teléfono iPhone o Android, que necesita tener los audífonos conectados.
  • Un transmisor de radio.

El transmisor es utilizado por los hackers para enviar ondas de radio que son capaces de desencadenar los comandos de voz en cualquier dispositivo iPhone o Android con un par de audífonos con micrófono conectado.

Los cables de los auriculares funcionan como antenas de radio, de esta manera el dispositivo móvil que recibe las ondas de radio cree que los comandos de voz son procedentes del micrófono del usuario.Los investigadores presentaron su descubrimiento este verano en la conferencia de Hack in París.

Los investigadores de la ANSSI demostraron que con la explotación de esta técnica los atacantes son capaces de realizar llamadas, enviar SMS, marcar el número del atacante para espiar conversaciones desde el entorno circundante, visitar un sitio web en control del atacante alojando un exploit kit, enviar phishing y mensajes de spam que explotan el correo electrónico o cuentas de redes sociales de la víctima (es decir, Facebook, Twitter).

"El cielo es el límite aquí. Todo lo que se puede hacer a través de la interfaz de voz, puede hacerse de forma remota y discreta a través de ondas electromagnéticas. "Vincent Strubel, el director del grupo de investigación en ANSSI explicó a Wired. "Podrías imaginar un bar o un aeropuerto, donde hay un montón de gente", "El envío de algunas ondas electromagnéticas podría hacer a muchos teléfonos inteligentes llamar a un número de pago y generar dinero en efectivo."
Para que el ataque tenga éxito es necesario que los audífonos estén conectados al dispositivo móvil y el asistente de voz Siri tiene que ser activado desde la pantalla de bloqueo, es decir Ajuste por defecto de Apple.

El dúo francés utiliza como generador de ondas electromagnéticas su laptop ejecutando el software de código abierto GNU Radio, un radio USRP definido por software, un amplificador y una antena. Los investigadores explicaron que su equipo básico podría caber dentro de una mochila, y puede alcanzar un rango de alrededor de 5 metros. En una configuración más potente compuesta por baterías más grandes que podrían caber dentro de una camioneta, los investigadores dicen que podrían extender el alcance del ataque a más de eso.

Los dos expertos también publicaron un video de Prueba de Concepto para el ataque, demostraron cómo enviar un comando a Google Now por radio sobre un teléfono Android instruyendo al dispositivo móvil a abrir el navegador y visitar el sitio web oficial ANSSI.

Acceso a Fotos privadas y contactos sin contraseña en iOS 9

Un hacker ha encontrado una manera de acceder a las imágenes y contactos almacenados en dispositivos Apple iOS 9 incluso si están protegidos con un código de acceso o Touch ID.


El hacker explicó que el uso de la asistente personal de Apple Siri es posible acceder a los datos en el dispositivo móvil con iOS 9 menos de 30 segundos.

A continuación las instrucciones detalladas para saltar el código de acceso:


  • Toma el dispositivo de Apple con el iOS 9 e introduce una contraseña incorrecta cuatro veces.
  • Dependiendo de la longitud de la clave de acceso, para el quinto intento deberas introducir 3 o 5 dígitos y para el último, manten presionado el botón de inicio para ejecutar Siri inmediatamente seguido por el cuarto dígito.
  • Una vez que aparezca Siri, pida al asistente la hora.
  • Toque el icono del reloj para abrir la aplicación Reloj, y añadir un nuevo reloj, a continuación, escribe cualquier cosa en el campo Elija una Ciudad.
  • Ahora pulsa dos veces en la palabra que escribiste para invocar el menú de copiar y pegar, elige Seleccionar todo y luego haz clic en "Compartir".
  • Toca el icono 'Mensaje' en la pantalla de Compartir, y de nuevo escribe algo al azar, presiona Enter y pulsa dos veces en el nombre del contacto en la parte superior.
  • Seleccione "Crear nuevo contacto" y Toca en "Añadir foto" y luego en "Elegir foto".
  • En este punto, ahora podrá acceder a toda la biblioteca de fotos en el dispositivo iOS, que todavía está bloqueado con un código. Posteriormente navegar y ver cualquier foto del álbum de fotos individualmente asi como los contactos.


Te dejamos la prueba de concepto del truco.

A la espera de un parche, los usuarios de iOS pueden deshabilitar Siri en la pantalla de bloqueo mediante la modificación de la configuración del dispositivo de

Configuración> Touch ID y clave de acceso

Una vez desactivada, los usuarios serán capaces de todas formas de continuar utilizando Siri después desbloquear su dispositivo iOS 9.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular