„Ghost Touch“ na vašem mobilním telefonu nastává, když vaše obrazovka reaguje na bezobslužné klepnutí nebo vstupy, které neprovádíte. Může to být způsobeno softwarovými i hardwarovými problémy.
„Ghost Touch“ na vašem mobilním telefonu nastává, když vaše obrazovka reaguje na bezobslužné klepnutí nebo vstupy, které neprovádíte. Může to být způsobeno softwarovými i hardwarovými problémy.
Běžné příčiny Ghost Touch:
Nyní se však vyskytl nový typ útoku v rámci Ghost Touch náchylný pro smartphony. Útok může vyvolat falešné klepnutí prstem k provedení nechtěných akcí a využívá chyby na softwarové i hardwarové úrovni. Funguje proti většině smartphonů s podporou NFC s kapacitními dotykovými obrazovkami – což je dnes nejběžnější technologie dotykových obrazovek smartphonů. Tyto obrazovky jsou však citlivé na vliv elektromagnetického rušení (EMI).
Hlavním scénářem útoku mohou být veřejná místa, jako jsou kavárny, knihovny nebo konferenční haly, kde by lidé mohli položit své chytré telefony obrazovkou dolů na stůl. Útočník bude mít vložené útočné vybavení pod stolem, aby mohl zahajovat útoky na dálku.
Výzkumníci testovali několik akcí s Ghost Touch, včetně přijetí telefonu, stisknutí tlačítka, odemknutí přejetím nahoru a zadání hesla. Například, pokud je telefon oběti v tichém režimu, útočník může oběti zavolat a použít Ghost Touch k přijetí hovoru, aniž by si toho všimla, a poté odposlouchávat soukromou konverzaci. V jiném scénáři může zase útočník poslat škodlivý odkaz do telefonu oběti a pomocí Ghost Touch na něj klepnout a stáhnout jej.
Dále také bezpečnostní výzkumníci z Číny a Německa úspěšně předvedli, jak vzdáleně hackovat a přejíždět dotykové obrazovky smartphonů. Metodika útoku, která byla pojmenována WIGHT (WIred GHost Touch), je prohlašována za první drátový útok na dotykové obrazovky využívající Ghost Touch prostřednictvím nabíjecích kabelů. Útok vyžaduje, aby byl telefon připojen k tomu, co výzkumníci nazývají „škodlivý nabíjecí port“ a funguje přes nabíjecí kabely Lightning, USB-A, USB-CF a Micro.
Tři různé režimy útoku na smartphone WIGHT na dálku:
Metodologie útoku je sice zajímavá a výsledný hack vypadá docela děsivě, ale i když máte hardwarový přístup přes tento škodlivý nabíjecí port, přesnost ovládacích prvků dotykové obrazovky je docela špatná. Úspěšnost klepnutí na konkrétní tlačítko je v nejlepším případě 50/50. To samozřejmě nevylučuje možnost zlepšení granularity v budoucnu.
Přesto doporučujeme používat USB blokátory dat při používání nabíjecích stanic, které nejsou bezpečné. Koneckonců, WIGHT není jedinou hrozbou.
VISITECH a.s. je stabilní partner a odborník v oblasti kybernetické bezpečnosti a IT infrastruktury, informačních systémů a sítí firem a organizací. Jsme přední společností v oblasti skutečné kybernetické bezpečnosti.
KONTAKT
Košinova 655/59
612 00 Brno
info@visitech.cz
+420 538 700 880
IČ: 255 43 415
DIČ: CZ 255 43 415
vedený u Krajského soudu v Brně oddíl B,
vložka 6323
POBOČKY
Praha 4, Michle
Ohradní 1394/61
+420 274 776 890
KANCELÁŘ
Ostrava - Vítkovice
Ruská 83/24
+420 597 317 377