ИБ-специалисты давно экспериментируют с ультразвуковыми пушками и другими похожими устройствами, которые способны «сбить с толку» MEMS-сенсоры (такие как акселерометр и гироскоп) современных гаджетов.

К примеру, на конференции Black Hat в 2017 году был представлен доклад о работе подобной ультразвуковой пушки, при помощи которой разработчик атаковал мультикоптер DJI и смог изменить траекторию его полета. Тогда докладчик подробно описывал влияние подобных атак на самые разнообразные гаджеты с MEMS-сенсорами на борту: VR-девайсы, средства передвижения с автобалансировкой, дроны и многое другое.

К сожалению, современные смартфоны не являются исключением и так же уязвимы перед ультразвуковыми атаками. Так, в прошлом году ИБ-специалисты обнаружили, что при помощи ультразвука можно подавать неслышные человеческому уху команды виртуальным помощникам.

Теперь уязвимость смартфонов еще раз наглядно продемонстрировал специалист Джулио Делла Флора (Julio Della Flora), опубликовав посвященную проблеме заметку в своем блоге.

Специалист решил проверить, как на ультразвук отреагирует его собственный Xiaomi MI5S Plus. Он быстро выяснил, что частота резонанса для гироскопа устройства находится в районе значения 20 400 Гц, а такую частоту можно получить даже в «домашних» условиях (понадобится генератор колебаний, усилитель и обыкновенный динамик).

В блоге исследователь опубликовал видео с записью эксперимента, во время которого Xiaomi MI5S Plus начал резонировать, а это может провоцировать различные сбои и аномалии. Приложение на экране смартфона показывает состояние гироскопа.

Оставить мнение