Hackers misbruiken smartphone via LFI

iphone

iphoneHet is mogelijk voor hackers om met behulp van de snoertjes van oordopjes op korte afstand een smartphone binnen te dringen. Dat blijkt volgens Automatisering Gids uit een studie van het Franse instituut ANSSI.

 

 

Er wordt bij deze vorm van hacken gebruik gemaakt van een radiotechniek waarbij de snoertjes van de oordopjes fungeren als antenne. Langs deze weg kan via gesimuleerde spraak een spraakassistent zoals Siri geactiveerd worden. De technologie werkt volgens de studie bij zowel iPhones als Android-gebaseerde smartphones.

De techniek is ons wel bekend (zeker de oud-AM-27Mc-ers): door de grote veldsterkte op korte afstand pikt het snoertje van de oordopjes HF op. Vervolgens werken de halfgeleiders die aan het andere eind van het snoertje zitten als detector, waardoor het laagfrequent overblijft. Net als met de goedkope PC-speakertjes van de buren HI. En die spraak wordt door de telefoons gezien als opdracht. Echt hacken is het niet, maar een derde kan je telefoon op die manier wel dingen laten doen waar jij niet om gevraagd hebt. Een leuke toepassing van LFI storingsproblematiek. 

Virtuele persoonlijke assistenten (vpa’s) nemen over vijf jaar 40 procent van alle interacties met de smartphone over, stelde onderzoeksbureau Gartner recent. De bekendste vpa’s van nu zijn Siri van Apple, ‘Ok Google’ van Android en Cortana van Windows.