عرض مشاركة واحدة
قديم 20-10-2015, 10:10 AM   #1
عضو اساسي
 
الصورة الرمزية stinger1
 
تاريخ التسجيل: 01-08-2010
الدولة: الاردن
المشاركات: 1,037
مشاركات الشكر: 700
شكر 1,629 مرات في 403 مشاركات

الاوسمة التي حصل عليها

تحكم بالهاتف الذكي من خلال موجات الراديو (اختراق)

خاص الكمبيوتر الكفي
ترجمة شخصية

20031055am 1135422 346364 0 0

تخيل ان يبدأ هاتفك باجراء مكالمات وارسال رسائل نصيه بشكل عشوائي وبدون ارادتك
تخيل لو ان الهاتف بدأ بفتح صفحات انترنت لمواقع انت لا تعرفها اصلا، والاخطر ان تكون مواقع ملغومه ببرامج تجسس وفايروسات!

للاسف هذا ليس خيال بعد الان، لان المخترقين اصبح بامكانهم فعل ذلك من خلال التحكم بـ سيري SIRI وجووجل ناو Google Now

هذا ما تمكن باحثون امنيون من وكاله حكوميه فرنسيه ANSSI من اثباته وتجربته، تحكم كامل بالهاتف من خلال المساعد الشخصي، siri ، Google Now وكل هذا يتم من خلال موجات رديو
وبدون نطق اي كلمه! لكن كيف؟

يمكن ان يتم الاختراق من مسافه تصل الى 16 قدم ما يقارب 5 امتار، من خلال بث موجات راديو غير مسموعه تحمل اوامر صوتيه، واعتقد وضحت الصوره الان عن ماهيه هذه الاوامر...
نعم ستكون مثلا اتصل بـ 00... تصفح موقع abc...وهكذا

كل ما يحتاجه الامر هو:
- هاتف اندرويد او ابل متصل بالسماعه (هيد سيت) headset
- مرسل راديو

** الهاتف يجب ان يكون مفعلا siri من شاشه القفل وهذا هو الاعداد الافتراضي من شركه ابل

اصغر نموذج تم عمله يحتاج للاقتراب الى 5 اقدام من هاتف الضحيه، اما نظام اكبر ببطاريات اقوى يمكن ان يصل الى 16 قدم، هذا النظام الكبير يكون مثبت على سياره نظرا لكبر حجمه.

ماذا يمكن للمخترق ان يفعل بالهاتف؟
- اجراء اتصالات صوتيه
- ارسال رسائل نصيه
- الاتصال برقم المخترق نفسه وهكذا سيتمكن المهاجم من التصنت على الحوار الذي يحدث من خلال هاتف الضحيه
- تصفح مواقع انترنت وخاصه الملغومه منها والتي بمجرد فتحها ستصيب الهاتف بفيروسات او برامج تصنت ... الخ
استعمال الفيسبوك والبريد الاكتروني لارسال رسائل غير مرغوب بها (سبام)

تخيل ماذا يمكن ان يحدث ان تم تفعيل هذا الهجوم في مطار او مقهى حيث المئات من المستخدمين موجودين وهواتفهم مشبوكه بسماعات الاذن

لكن لماذا سماعات الاذن يجب ان تكون موصوله؟
لانها تعمل كملتقط للاشاره (اريال او انتين) لكي تساعد على التقاط موجات المهاجم

ما الذي يحدث فعلا؟
عندما يتحدث مالك الهاتف من خلال سماعات الراس (headset) لارسال امر الى سيري او جووجل ناو، فان صوت المستخدم يتم التقاطه من قبل المايكروفون على سماعه الراس
ومن ثم يتم تحويله لموجات كهرومغناطيسيه تنتقل عبر السلك لتصل الهاتف، ومن هناك يتم تحويله لصيغه برمجيه ويتم ادخاله للسوفتوير وهناك يكمل المشوار ويتحول لامر وظيفي مثل اتصل بفلان او ارسل كذا
الان المهاجم يقوم بارسال الاوامر المطلوبه بصيغه كهرومغناطيسيه (مثل بث الراديو) بتردد معين وهنا يلتقطه سلك السماعات ويمرره للهاتف وبذلك يتم خداع الهاتف بان هذا الاوامر صادره من الشخص من خلال المايكروفون ولكنها بالوقع مستلمه من خلال المهاجم على شكل موجات.

ربما يمكن الغاء تفعيل سيري وجووجل ناو من وضع القفل، على الاقل لكي تكون محمي اثناء ترك الهاتف

المصدر thehackernews
stinger1 غير متصل   رد مع اقتباس
عدد 28 من الاعضاء يشكرون stinger1 على مشاركته الطيبة ويطلبون المزيد من هذه المشاركات الرائعة ويدعون له بالتوفيق
مشاهدة/اخفاء قائمة الشكر لهذه المشاركة

اخر 5 مواضيع للعضو stinger1
الموضوع الاقسام الرد الاخير للعضو الردود مشاهده اخر مشاركة
هدنه بين العمالقه، مايكروسوفت وجووجل منتدى الأخبار stinger1 24 5544 25-04-2016 11:42 AM
تحكم بالهاتف الذكي من خلال موجات الراديو (اختراق) منتدى الأخبار the dreame 16 7163 20-10-2015 10:10 AM
رسالة نصيه بسيطة لاختراق اي هاتف اندرويد منتدى الأخبار alYahoo 26 30429 29-07-2015 10:24 AM
HTC ONE سلوك غريب للشحن والبطاريه منتدى هواتف Google Android العام محمد نو 13 17246 10-12-2013 04:52 PM
اختراق TrueCaller وسرقه الملاين من ارقام الهاتف! منتدى الأخبار amadio123 1 10051 17-07-2013 09:09 PM


اعلان