黑客:智能手机漏洞多,想做什么做什么

发布者:shmilyde最新更新时间:2014-08-03 来源: 中国评论新闻网关键字:黑客  智能手机  漏洞 手机看文章 扫描二维码
随时随地手机看文章
    间:2014年8月03日 06:57

  索尔尼克(Mathew Solnik)说,他可以在不惊动用户或手机公司的情况下控制30英尺(约9米)外的一部手机,随后便能将其变成一个“即时话筒”,并浏览手机通讯录及其短信内容。

  28岁的索尔尼克现任Accuvant Inc.安全顾问,该公司与世界500强企业和美国政府合作。索尔尼克说,黑客们想做什么就能做什么,如果他们想在他人的手机上安装《愤怒的小鸟》(Angry Birds),他们就能做到。

  索尔尼克的黑客攻击能力凸显出网络安全的一个新前沿阵地——智能手机。

  智能手机总是与互联网相连并且会不定期更新数据,其安全难以保障。智能手机储存有照片、联系人信息及聊天记录,是一个很有吸引力的攻击目标。

  曾在2010年演示过类似攻击技术的魏因曼(Ralf-Philipp Weinmann)说,绝大多数用户没有充分意识到这一变化带来的影响,大量信息被储存在一个总是处于联网状态的设备上。

  黑帽安全大会(Black Hat Security Conference)将于下周在拉斯维加斯举行,智能手机将是此次大会的一个重要主题。索尔尼克将在会上粗略展示其攻击技术。乔治亚理工学院(Georgia Institute of Technology)的四名学生将展示入侵苹果(Apple Inc.)最新iPhone手机的新途径。由风险投资公司支持的移动安全公司Bluebox的一名研究员将在会上再度演示移动应用程序如何从使用谷歌(Google Inc.)安卓(Android)操作系统的手机上窃取用户资料。谷歌已经针对这一漏洞发布了补丁。
 
 
  索尔尼克说,他已经大致想出办法,如何通过几种手机在无线电方面的漏洞把自己伪装成无线运营商。他说,他的入侵手段可以用在当前运行黑莓公司(BlackBerry Ltd.)和谷歌操作系统的手机上,还可以用在苹果公司至少一个较早版本的iPhone上。他没有详细说明,但他表示他的破解手段可以用于很多运行“长期演进技术”(LTE)网络的手机。LET是最新的一种网络技术,而且也被认为是最安全的一种移动技术。

  为了与AT&T Inc.和Verizon Communications Inc.等公司拥有的移动网络对话,手机会使用一种被称为基频芯片(baseband chip)的无线电系统。该系统不对用户开放,也就是说,安全专家在评估该系统是否安全的时候会遇到重重困难。

  索尔尼克说,为了让手机相信他就是电话公司,他利用了一个相当于假手机信号塔的东西,他说这种东西用不了1,000美元就能买到。他说,这个假手机信号塔只有小型笔记本电脑那么大,可以对30英尺(大约9米)范围以内的手机上载恶意代码。

  在某些情形下,他能随后控制该手机的其他部分,包括麦克风、摄像头和其他应用程序。索尔尼克说,他和同事布朗舒(Marc Blanchou)设计这样一种技术只是为了表明存在怎样的可能性。他说这只对某些设备管用,但他没有具体说明是哪些设备。

  他们的入侵活动影响到了与高通(Qualcomm Inc.)生产的基频芯片搭配使用的软件。现代智能手机的基频芯片绝大部分都是高通生产的。高通确认Accuvant曾发现了一个安全漏洞,并说该公司正帮助受影响企业解决相关问题。高通的一名发言人说,索尔尼克发现的漏洞利用了其他公司开发的软件,而且只会对较老版本的系统造成影响。

   黑莓称正与Accuvant密切合作。谷歌和苹果称有人就相关研究提请它们注意。

  负责谷歌安卓移动操作系统安全性的卢德维格(Adrian Ludwig)表示,公司已经在软件中嵌入安全功能。例如,不同应用之间应当会相互屏蔽,以避免数据窃取。

  这一功能也将加大通过单一安全程序——就像个人电脑上的杀毒软件那样——来保护手机的难度。与此同时,消费者尚未意识到对手机采取像电脑上那样的安全防护措施。

  卢德维格说,基频系统对于任何手机而言都有着很高风险。

  黑客和情报机构一直想办法在用户或网络运营商意识不到的情况下监控其手机。知情人士称,几家美国防务承包商已经投资开发基频破解技术。

  两名知情人士称,私募股权投资公司Francisco Partners Management LLC今年早些时候支付1.1亿美元收购以色列初创公司NSO Group。后者意在帮助政府监视个人手机。在LinkedIn的资料中,NSO的现任及前任工程师宣称在谷歌和苹果的手机系统中发现漏洞。Francisco Partners没有回应置评请求。

  知情人士称,今年早些时候黑石集团(Blackstone Group L.P.)收购了Accuvant多数股权,对该公司的估值为2.25亿美元。
关键字:黑客  智能手机  漏洞 引用地址:黑客:智能手机漏洞多,想做什么做什么

上一篇:iPad Pro的需求出口 关键在IBM
下一篇:大陆系智能手机崛起 供应链后势看涨

推荐阅读最新更新时间:2024-05-03 14:11

东芝推出智能手机专用射频天线开关
东京--(美国商业资讯)--东芝公司(Toshiba Corporation)(TOKYO:6502)今天宣布开发出一种带MIPI® RFFE 接口的SP10T 射频天线开关,其插入损耗 堪称智能手机市场业界最低,尺寸堪称业界最小。该产品即日起交付样品。 新产品运用了“TaRF5”——一种采用绝缘硅(SOI)技术 打造的新一代TarfSOI™(东芝先进的RF SOI) 工艺。相较于采用TaRF3工艺打造的产品而言,采用TaRF5工艺打造的新样品的插入损耗(f=2.7GHz)改善了25%,尺寸缩小了40%。这些改进可延长电池工作时间,缩小安装空间,还有助于缩小应用产品的尺寸。 自从2009年为智能手机射频天线开关开发SO
[手机便携]
Akamai :亚太地区和日本关键行业风险加剧,漏洞滥用导致勒索软件受害者增长204%
许多勒索软件团伙转移攻击的重心,重点攻击关键行业以期获得更高的投资回报 2023年 8月 17日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM),近日发布了新一期的《互联网现状》报告。该报告着重介绍了不断演变的勒索软件攻击形势 。《勒索软件异常活跃:漏洞利用技术花样翻新,零日漏洞深受黑客青睐》报告发现,对零日漏洞和一日漏洞的利用导致亚太地区和日本 (APJ) 的勒索软件受害者总数在 2022 年第一季度至 2023 年第一季度间增长了 204%。该报告还发现,勒索软件团伙越来越多地采用文件外泄这种攻击手段,即未经授权
[物联网]
首款蓝牙汽车胎压监控产品FOBO Tire即将上市
前段时间媒体报道,胎压监测要出台强制标准,不过具体出台时间以及细则尚未知晓,但是胎压监测装置往往在高端车型才配备,不过这并不意味着主流车型就无法实现这个功能。根据国外媒体报道,一个名叫FOBO Tire的产品可以让你随时随地的帮你查看爱车胎压的情况。 首款蓝牙汽车胎压监控产品FOBO Tire上市 根据介绍,FOBO Tire是市面上首款支持蓝牙的胎压监控系统,可让用户通过智能手机检查汽车轮胎。这套设备由传感器、手机应用和车内监控仪所组成。前者需要被安装在汽车的轮胎的进气阀当中,而后者则会在没有手机的情况下显示出相关的信息。 首款蓝牙汽车胎压监控产品FOBO Tire上市 传感器使用了蓝牙4.0标准,并由纽扣电池供
[嵌入式]
得益于芯片与显示器 三星第一季度净利润达67亿美元
三星电子公司公布的财报显示,第一季度净利润增长至7.49万亿韩元(约合67亿美元)。此前,彭博社收集的分析师的平均预期是三星电子公司第一季度净利润为6.77亿万亿韩元。该公司将派发7000韩元股息,这是该公司首次作出季度派息。 财报显示,第一季度运营利润为9.9万亿韩元,这一业绩与该公司本月初透露的初步数字相致。Galaxy S8于3月份发布,并于本月交货。该产品预订量超过其前辈高端Galaxy表现。 去年第四季度全球智能手机领导地位被苹果夺去,当时由于着火事故,三星电子公司从市场召回Note 7。据市场研究公司TrendForce称,在截至今年3月份季度,三星电子公司全球智能手机出货市场份额为26%,再次成为全球第一大智能手机销
[电源管理]
三星智能手机印度市场占有率超小米 时隔2年重夺冠
10月29日,Counterpoint Research发布了2020年Q3印度智能手机市场的分析报告,三星以24%的市场占有率位列第一,时隔两年终于再次夺冠。 分析报告称,三星以24%的市场份额占据第一,小米以23%的市场份额紧随其后,vivo、realme、OPPO进入前五。这是三星时隔两年再一次登顶印度智能手机市场,这也是小米自2018年年底以来,第一次没有在印度智能手机市场夺冠。但在另一家研究机构Canalys的分析报告中,小米仍然以26.1%的市场份额占据第一。 2020年Q3印度智能手机市场的分析报告 因某些原因,印度消费者现在更加偏向于选择韩国或美国的手机公司,中国手机巨头在印度智能手机市场的霸主地位可能要被
[手机便携]
三星<font color='red'>智能手机</font>印度市场占有率超小米 时隔2年重夺冠
苹果发布iOS 11.1最新测试版:修复重大WiFi安全漏洞
    之前曝出的Wi-Fi安全漏洞,影响了几乎市面上所有的设备,这也让不少厂商加快了安全补丁的推出,在这件事上苹果就表现的很积极。   现在,苹果发布了iOS 11.1的第四个版本,相比上一个版本只间隔了四天,其中一个很重要的原因,就是因为安全漏洞。   在iOS 11.1第四个测试版中,苹果强调他们从根本上修复了WPA2 WiFi安全漏洞,所以大家升级后完全可以放心,因为能够杜绝设备的高风险就。   此外,iOS 11.1测试版中还加入了Apple Pay个人转账功能,不过只是小范围测试,同时还加入了加入大量Unicode 10 emoji表情。   iOS 11.1测试版中,苹果带了一些新的动画效果,至于正式版发布时间,预
[手机便携]
谷歌收购摩托罗拉移动将改变亚洲智能手机市场
    HTC近年来已成为全球领先的智能手机厂商之一,该公司开发了HTC EVO和HTC Thunderbolt等知名的Android手机。根据IDC的数据, 今年第二季度,以智能手机出货量计算,该公司在全球市场的份额为11%,高于去年同期的6.8%。   三星电子、LG电子,以及索尼爱立信近年来在Android设备方面也有较大的投入。而华为和中兴这两家中国电信设备商近期则全力进军200美元以下廉价智能手机市场。   谷歌已经尝试就收购摩托罗拉移动带来的疑问安抚Android设备厂商。谷歌CEO拉里·佩奇(Larry Page)在官方博客上表示,这笔交易不会影响谷歌对于开放Android平台的承诺,而谷歌将把摩托罗拉移
[手机便携]
三星手机曝重大漏洞 运行Android 9至12所有机型危险了
4月6日消息,安全公司Kryptowire警告说,三星的各种设备都容易受到重大安全漏洞的影响,该漏洞允许黑客接管设备。   Kryptowire制作移动应用安全测试(MAST),这是一种扫描漏洞以及安全和隐私问题的工具。   据该公司称,它发现了一个漏洞(CVE-2022-22292),该漏洞可能允许黑客采取一系列行动,包括拨打电话、安装/卸载应用程序、通过安装未经验证的证书来削弱HTTPS 安全性、在背景,甚至恢复出厂设置。   由于预装的手机应用程序具有“不安全组件”,该漏洞似乎影响了几乎所有运行Android 9至12的三星智能手机。因为电话应用程序以系统权限运行,这为不良行为者打开了攻击媒介。恶意应用程序可以利用电话漏
[手机便携]
热门资源推荐
热门放大器推荐
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved