{"id":169789,"date":"2022-05-27T11:17:08","date_gmt":"2022-05-27T13:17:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-attaquants-peuvent-utiliser-des-signaux-electromagnetiques-pour-controler-les-ecrans-tactiles-a-distance\/"},"modified":"2022-05-27T11:17:13","modified_gmt":"2022-05-27T13:17:13","slug":"les-attaquants-peuvent-utiliser-des-signaux-electromagnetiques-pour-controler-les-ecrans-tactiles-a-distance","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-attaquants-peuvent-utiliser-des-signaux-electromagnetiques-pour-controler-les-ecrans-tactiles-a-distance\/","title":{"rendered":"Les attaquants peuvent utiliser des signaux \u00e9lectromagn\u00e9tiques pour contr\u00f4ler les \u00e9crans tactiles \u00e0 distance"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs ont d\u00e9montr\u00e9 ce qu&#8217;ils appellent la &#8220;premi\u00e8re attaque active sans contact contre les \u00e9crans tactiles capacitifs&#8221;.<\/p>\n<p><strong>Ghost Touch<\/strong>comme on l&#8217;appelle, &#8220;utilise des interf\u00e9rences \u00e9lectromagn\u00e9tiques (EMI) pour injecter de faux points de contact dans un \u00e9cran tactile sans avoir besoin de le toucher physiquement&#8221;, un groupe d&#8217;universitaires de l&#8217;Universit\u00e9 du Zhejiang et de l&#8217;Universit\u00e9 technique de Darmstadt <a rel=\"nofollow noopener\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity22\/presentation\/wang-kai\" target=\"_blank\">a dit<\/a> dans un nouveau document de recherche.<\/p>\n<p>L&#8217;id\u00e9e centrale est de tirer parti des signaux \u00e9lectromagn\u00e9tiques pour injecter de faux \u00e9v\u00e9nements tactiles tels que des tapotements et des balayages dans des emplacements cibl\u00e9s de l&#8217;\u00e9cran tactile dans le but de prendre le contr\u00f4le \u00e0 distance et de manipuler l&#8217;appareil sous-jacent.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjs4_qytN4g_voTT8EnYjXf1exVDRaJAFCbNDgniqiJGlOEIxqyqhdyepXuEycqrdL2O8Kr9N1ECYeAOpkm3SjCEZ3v4qkn2U35_5ruG01Jl6vd63zdMh5L62awds2UV50QyzEtSbzrTrWmYwmbBHxi4Tgjz-VueHJyMj-Wq40R--saAZfQBzuZQpWkIw\/s1600\/Bitbucket-ads.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;attaque, qui fonctionne \u00e0 une distance allant jusqu&#8217;\u00e0 40 mm, repose sur le fait que <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Touchscreen#Capacitive\" target=\"_blank\">\u00e9crans tactiles capacitifs<\/a> sont sensibles aux EMI, en tirant parti pour injecter des signaux \u00e9lectromagn\u00e9tiques dans des \u00e9lectrodes transparentes int\u00e9gr\u00e9es \u00e0 l&#8217;\u00e9cran tactile afin de les enregistrer en tant qu&#8217;\u00e9v\u00e9nements tactiles.<\/p>\n<p>La <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/USSLab\/GhostTouch\" target=\"_blank\">montage exp\u00e9rimental<\/a> implique un pistolet \u00e9lectrostatique pour g\u00e9n\u00e9rer un signal d&#8217;impulsion puissant qui est ensuite envoy\u00e9 \u00e0 une antenne pour transmettre un champ \u00e9lectromagn\u00e9tique \u00e0 l&#8217;\u00e9cran tactile du t\u00e9l\u00e9phone, amenant ainsi les \u00e9lectrodes &#8211; qui agissent elles-m\u00eames comme des antennes &#8211; \u00e0 capter l&#8217;EMI.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjG8nt1fG7bZiDBq5z_ex5Fk8Z0jp6TmcWaWrCkBHpO3jvrpxVbWnKpSotPo101lOJLjV1iBc9dDksrL41XBtMJ9AVq9gCoJp-Pc0xHUBUgMt6k37oxjFwkYe8XJa6uqpKYb-KsUbCzM2XsIQJnUHCiFBv_y_1vdRj_jvKJk2uQ4Vxp2iNdvpLQ5AYn6g\/s728-e100\/hack.gif\" \/><\/div>\n<p>Cela peut \u00eatre encore affin\u00e9 en ajustant le signal et l&#8217;antenne pour induire une vari\u00e9t\u00e9 de comportements tactiles, tels que appuyer et maintenir enfonc\u00e9 et glisser pour s\u00e9lectionner, en fonction du mod\u00e8le d&#8217;appareil cibl\u00e9.<\/p>\n<p>Dans un sc\u00e9nario r\u00e9el, cela pourrait se d\u00e9rouler de diff\u00e9rentes mani\u00e8res, notamment en glissant vers le haut pour d\u00e9verrouiller un t\u00e9l\u00e9phone, en se connectant \u00e0 un r\u00e9seau Wi-Fi malveillant, en cliquant furtivement sur un lien malveillant contenant des logiciels malveillants et m\u00eame en r\u00e9pondant \u00e0 un appel t\u00e9l\u00e9phonique sur le t\u00e9l\u00e9phone de la victime. au nom de.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Signaux \u00e9lectromagn\u00e9tiques\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653657428_252_Les-attaquants-peuvent-utiliser-des-signaux-electromagnetiques-pour-controler-les.jpg\" title=\"Signaux \u00e9lectromagn\u00e9tiques\" \/><\/div>\n<p>&#8220;Dans des endroits comme un caf\u00e9, une biblioth\u00e8que, une salle de r\u00e9union ou des halls de conf\u00e9rence, les gens peuvent placer leur smartphone face vers le bas sur la table&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Un attaquant peut int\u00e9grer l&#8217;\u00e9quipement d&#8217;attaque sous la table et lancer des attaques \u00e0 distance.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Pas moins de neuf mod\u00e8les de smartphones diff\u00e9rents ont \u00e9t\u00e9 trouv\u00e9s vuln\u00e9rables \u00e0 GhostTouch, y compris Galaxy A10s, Huawei P30 Lite, Honor View 10, Galaxy S20 FE 5G, Nexus 5X, Redmi Note 9S, Nokia 7.2, Redmi 8 et un iPhone SE (2020 ), ce dernier \u00e9tant utilis\u00e9 pour \u00e9tablir une connexion Bluetooth malveillante.<\/p>\n<p>Pour contrer la menace, les chercheurs recommandent d&#8217;ajouter un blindage \u00e9lectromagn\u00e9tique pour bloquer les EMI, d&#8217;am\u00e9liorer l&#8217;algorithme de d\u00e9tection de l&#8217;\u00e9cran tactile et d&#8217;inviter les utilisateurs \u00e0 saisir le code PIN du t\u00e9l\u00e9phone ou \u00e0 v\u00e9rifier leur visage ou leurs empreintes digitales avant d&#8217;ex\u00e9cuter des actions \u00e0 haut risque.<\/p>\n<p>&#8220;GhostTouch contr\u00f4le et fa\u00e7onne le signal \u00e9lectromagn\u00e9tique en champ proche et injecte des \u00e9v\u00e9nements tactiles dans la zone cibl\u00e9e sur l&#8217;\u00e9cran tactile, sans avoir besoin d&#8217;un contact physique ou d&#8217;un acc\u00e8s \u00e0 l&#8217;appareil de la victime&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/attackers-can-use-electromagnetic.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs ont d\u00e9montr\u00e9 ce qu&#8217;ils appellent la &#8220;premi\u00e8re attaque active sans contact contre les \u00e9crans tactiles capacitifs&#8221;. Ghost Touchcomme on l&#8217;appelle, &#8220;utilise des interf\u00e9rences \u00e9lectromagn\u00e9tiques (EMI) pour injecter de faux points de contact dans un \u00e9cran tactile sans avoir besoin de le toucher physiquement&#8221;, un groupe d&#8217;universitaires de l&#8217;Universit\u00e9 du Zhejiang et de l&#8217;Universit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":169790,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11865,4168,5015,4158,4165,4161,133,2526,42605,70823,4157,4159,4171,4170,65,4167,4160,4163,4162,141,185,4172,4169,4048,65458,7926,4166,4164],"class_list":["post-169789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaquants","tag-comment-pirater","tag-controler","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-distance","tag-ecrans","tag-electromagnetiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-peuvent","tag-pour","tag-securite-informatique","tag-securite-internet","tag-signaux","tag-tactiles","tag-utiliser","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/169789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=169789"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/169789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/169790"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=169789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=169789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=169789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}