Sörf Saldırıları: Ultrason Dalgalarıyla Siri, Alexa, Google, Bixby'yi Kaçırın
Sesli Asistanlar, günlük işlerinizde size yardımcı olur - ister bir müşteriden müzik çalmak için randevu almak ve daha fazlası. Sesli asistanlarla ilgili pazar seçeneklerle dolu: Google , Siri , Alexa ve Bixby . Bu asistanlar sesli komutlar kullanılarak etkinleştirilir ve işleri halleder. Örneğin, Alexa'dan(Alexa) seçtiğiniz bazı şarkıları çalmasını isteyebilirsiniz. Bu cihazlar ele geçirilebilir ve cihazın sahibine karşı kullanılabilir. Bugün, Ultrason(Ultrasound) dalgalarını kullanan Sörf Saldırılarını(Surfing Attacks) ve oluşturduğu potansiyel sorunları öğreneceğiz .
Sörf Saldırısı nedir?
Akıllı cihazlar, Google Home Assistant , Amazon'dan (Amazon)Alexa , Apple'dan Siri gibi sesli yardımcılar ve pek(Apple) popüler olmayan bazı sesli yardımcılarla donatılmıştır. İnternette(Internet) hiçbir yerde tanım bulamadığım için şöyle tanımlıyorum:
“Surfing attacks refer to hijacking of voice assistants using inaudible sounds such as Ultrasound waves, with an intention to access device owners’ data without the knowledge of owner”.
İnsan kulağının sadece bir frekans aralığı (20 Hz - 20KHz) arasındaki sesleri algılayabildiğini zaten biliyor olabilirsiniz. Biri insan kulağının ses spektrumunun dışında kalan ses sinyalleri gönderirse, kişi onları duyamaz. Ultrasonlarda(Ultrasounds) da aynı frekans. insan kulağının algısının ötesinde.
Kötü adamlar , akıllı telefonlar ve akıllı evler gibi sesli komutları kullanan cihazları ele geçirmek için Ultrason dalgalarını kullanmaya başladılar. (Ultrasound)Ultrason(Ultrasound) dalgalarının frekansındaki bu sesli komutlar, insan algısının ötesindedir. Bu, bilgisayar korsanlarının, ses asistanlarının yardımıyla (sesle etkinleştirilen akıllı cihazlarda depolanan) istedikleri bilgileri elde etmelerini sağlar. Bunun için duyulmayan sesleri kullanırlar.
Sörf saldırıları için, bilgisayar korsanlarının sesli yardımcıları kullanarak kontrol etmek için akıllı cihazın görüş alanında olmaları gerekmez. Örneğin, masaya bir iPhone kurulursa, insanlar sesin havada hareket edebileceğini varsayar, böylece sesli komut havadan gelirse, bilgisayar korsanlarını fark edebilirler. Ama öyle değil çünkü ses dalgalarının yayılması için sadece bir iletkene ihtiyacı var.
(Know)Katı eserlerin de titreşebildikleri sürece sesin yayılmasına yardımcı olabileceğini bilin . Tahtadan yapılmış bir masa hala ses dalgalarını ahşabın içinden geçirebilir. Bunlar , hedef kullanıcıların akıllı telefonlarında veya Google Home veya Alexa gibi sesli yardımcılardan yararlanan diğer akıllı cihazlarda yasadışı olarak işlerin yapılmasını sağlamak için komutlar olarak kullanılan Ultrason(Ultrasound) dalgalarıdır .
Okuyun(Read) : Parola Sprey Saldırısı(Password Spray Attack) Nedir ?
Sörf Saldırıları nasıl çalışır?
Makinelerin tutulduğu yüzeyden geçebilen, duyulmayan ultrason dalgaları kullanmak. Örneğin, telefon ahşap bir masanın üzerindeyse, tek yapmaları gereken masaya sörf saldırısı için ultrason dalgaları gönderebilen bir makine takmak.
Aslında, kurbanın masasına veya ses asistanını dinlendirmek için kullandığı herhangi bir yüzeye bir cihaz takılır. Bu cihaz, kurbanların hiçbir şeyden şüphelenmemesi için önce akıllı asistanların sesini kısıyor. Komut, masaya bağlı cihaz aracılığıyla gelir ve komuta verilen yanıt da aynı makine veya uzak bir yerde olabilecek başka bir şey tarafından toplanır.
Örneğin, “ Alexa(Alexa) , lütfen az önce aldığım SMS'i(SMS) okuyun ” diye bir komut verilebilir . Bu komut odadaki kişiler tarafından duyulmaz. Alexa , OTP (tek seferlik şifre) içeren SMS'i(SMS) son derece düşük bir sesle okur . Bu yanıt, yine ele geçirme cihazı tarafından yakalanır ve bilgisayar korsanlarının istediği yere gönderilir.
Bu tür saldırılara Sörf Saldırıları(Attacks) denir . Teknik olmayan bir kişinin bile bu sorunu anlayabilmesi için tüm teknik kelimeleri makaleden çıkarmaya çalıştım. Gelişmiş okuma için, burada onu daha iyi açıklayan bir araştırma makalesine bağlantı verilmiştir .(a link to a research paper)
Sonraki oku(Read next) : Living Off The Land saldırıları(What are Living Off The Land attacks) nelerdir ?
Related posts
Siri, Google Asistan ve Cortana – Üç Dijital Asistan Karşılaştırıldı
2019'da Alexa ve Google Home ile Çalışan En İyi Akıllı Fişler
Shodan, İnternet bağlantılı cihazlar için bir search engine'tür
Things ait Internet (IoT) - Sıkça Sorulan Sorular (FAQ)
IoT Data olan kim? Manufacturer, End User veya üçüncü taraf mı?
'Make A Kopyalama' bağlantısını, Google dosyalarına başkalarıyla nasıl paylaşılır?
Android Fragmentation Definition, Problem, Issue, Chart
Amazon Echo gibi IoT cihazları neden saldırganların hedefidir ve kendinizi nasıl koruyabilirsiniz?
Google AdSense ile Nasıl Bulunur Email
Chrome browser'te Google Earth kullanılması
Google Drive Windows PC üzerinde sonlandırılıyorsa
En iyi Google Sheets Verimliliği artırmak için Eklentiler
Fix Google Docs Spellcheck düzgün çalışmıyor
İyi Google Bookmarks alternatifleri size bakmak istiyorum
Google SafeSearch Microsoft Edge Windows 10'te Nasıl Yapılır?
ekleyebilir ve Google Contacts or Gmail içinde silme kişileri nasıl
Bir sayfada Excel or Google Sheets'de seçilen hücreleri nasıl yazdırılır
Nasıl Google Sheets web uygulamasında döndür metne
Error Code 105 ERR_NAME_NOT_RESOLVED Google Chrome'de
Google Chrome Browser için En İyi 10 Temalar