黑客植入中国产NFC芯片,黑掉了别人安卓手机

发布者:幸福约定123最新更新时间:2015-04-30 来源: 福布斯中文网关键字:黑客  NFC芯片 手机看文章 扫描二维码
随时随地手机看文章
    凭借人们脑海中对黑客的刻板印象,要从外表识别出一名实施数字犯罪的人是件相当容易的事。苍白的皮肤、连帽衫和笔记本电脑,这三项特征同时出现就是最明显的判断依据。当然,这种关于黑客形象的老套看法明显是错误的,甚至可能有些无礼。那些侵入商业网络的真正黑客拥有起码的常识,他们会避免穿着这种老套的服装,并且极力隐藏他们的工具。
对于那些能够忍受肉体疼痛的人来说,生物黑客攻击,即在皮下植入计算设备,提供了一种实现秘密行动的新方法,而且可以躲过身体搜查和电子扫描。正是出于这一考量,曾当过美国海军军士的APA无线公司(APA Wireless)工程师赛斯·瓦尔(Seth Wahle)在自己手中植入了一枚芯片,就在左手的拇指与食指之间的部位,也就是虎口处。这枚芯片附带NFC(近场通信)天线,能够向安卓手机发送PING(因特网包探索器)指令,要求其打开一个链接。一旦用户同意打开该链接,并在其引导下安装了一个恶意文件,该用户的手机就会自动连接到一台远程电脑上,而这台电脑的使用者就能在这台手机设备上执行进一步的侵入指令。简言之,这台安卓设备就被成功入侵了。在为福布斯进行的一次演示实验中,瓦尔在自己的笔记本电脑上使用安全漏洞检测软件Metasploit,强制一台安卓设备拍摄了一张他笑脸的照片。

安全专家赛斯·瓦尔通过自己手中植入的NFC芯片向一台安卓设备发送了一个恶意链接,然后用这台被他成功侵入的安卓设备拍摄了一张自己的照片。
在今年5月份召开的迈阿密黑客大会(Hack Miami)上,他将与本次大会理事会秘书、安全顾问罗德·索托(Rod Soto)共同展示这一隐秘入侵的全过程。他们承认,这只是一次粗糙的研究实验,使用的都是些NFC领域的现成工具和已知的攻击技术,但他们声称,这种基于植入物的黑客攻击能够为罪犯的“社交工程工具箱”新添一种格外有用的工具。
当下,任何心怀不轨的人,哪怕仅是有测试一下飞行通信系统安全性念头的人,都会受到航空公司和联邦部门的严厉处置。在这样一个时期,可植入芯片提供了一种十分巧妙的方法,可以让人们混过机场或其他安检严格地点的电子检查口。瓦尔表示,他还在军队服役时就植入了这枚芯片,尽管他每天都要经过扫描设备的检测,但是这枚芯片从来都没有被查出来过。“他们(如果想要查出这枚芯片的话)只能对我进行X光扫描了。”
“这枚植入芯片能够绕过当下所部署的众多安检措施,我们将会向大家证明这一点,”索托说。
鉴于NFC技术已在各行各业中得到广泛应用,植入物将能提供一个有效的方法来侵入不同类型的网络。索托警告说,在芯片上置入更加复杂的代码将会更有可能造成更为严重的破坏,尤其是在通过芯片针对零日漏洞(指刚刚曝光且还未打过任何补丁的安全漏洞)发起攻击的情况下。

赛斯·瓦尔的手,左右图示分别为他植入NFC芯片前后的样子。
不过植入物大多并不适合那些娇气的人使用。瓦尔表示,他花了40美元找到一位“无执照业余人士”帮他完成芯片植入手术,那根用于植入的针头要比他所预想的还要粗很多,让他感到一阵恶心想吐。他说,受佛罗里达州严格的身体改造相关法规所限,他只好通过黑市来完成整个手术过程。他先得搞到要用的芯片,这枚芯片专为植入牲畜体内实现农业用途而设计,产自中国的励识电子科技公司(下图是他们的动物用产品和瓦尔使用的大号注射器)。但是,这枚仅配备了888字节内存并被封在Schott 8625生物有机玻璃胶囊中的芯片,目前基本不会被安检设备发现,瓦尔说道,在与福布斯进行Skype视讯通话时,他在摄像头前轻轻拨动着这只圆柱状的物体。

牲畜专用的植入物,被黑客赛斯·瓦尔用来对安卓设备发起攻击。

瓦尔在他花了40美元的黑市芯片植入手术中所使用的针管。
基于植入设备的攻击行为具有一些明显的局限性,但是这完全可以通过各种办法来克服。比如,瓦尔和索托针对安卓系统创建的恶意文件,在手机处于锁屏状态或者经过重启后,便会失去与攻击者服务器之间的连接。但是,只要安装一个可在手机开机时自动启动的软件,并作为后台服务保持运行,那么这个问题就能得到解决,瓦尔阐述此类攻击行为的白皮书中如此写道。鉴于入侵过程中必须手动安装一些流氓代码,因而同样需要一些巧妙的社交工程。虽然编写恶意文件本身似乎属于合法行为,但如果使用谷歌电子市场(Google Play)签名和输入附件的侵入指令强制完成相应安装的话,就可以最大程度地减少为吸引受害用户主动安装所需的引诱手段与伎俩。
凯文·沃里克(Kevin Warwick)自诩为在身体内植入NFC芯片的第一人,他告诉福布斯,“开始测试这种特定的应用是件好事,因为这能让人们对可能发生的问题和一些显而易见的危险有所了解”。此外,现为英国雷丁大学(University of Reading)研究控制论的教授的沃里克还指出,安检系统在识别这类技术上无能为力。“像这样的植入物在机场等地是检测不出来的,它当中的金属含量远远低于人身上佩戴的一支手表或一枚婚戒。2002年时我曾经接受过神经植入,那是一根很长的铂金丝,就连它都没有被检测出来过。事实上,我的胳膊里仍残留着一些这样的金属丝,而照样经常乘坐飞机出行。”
在迈阿密的黑客大会上,瓦尔和索托计划详细展现黑客要掌握这一攻击工具时所需的所有步骤,包括如何获取相关硬件和如何编写芯片的程序。这会不会是恶意生物黑客攻击普及的开端呢?索托表示,“这只是当中的冰山一角……任何人都能做到这些。”
 
关键字:黑客  NFC芯片 引用地址:黑客植入中国产NFC芯片,黑掉了别人安卓手机

上一篇:SA:2014年智能机处理器及基带出货排行榜
下一篇:美日芯片商放弃合并 因未能解决中国反垄断审查关注

推荐阅读最新更新时间:2024-05-03 14:43

用什么方法预防黑客对家庭网络的入侵?
智能手机、平板电脑、笔记本电脑、个人PC、智能电灯、智能插座 家中需要连接WiFi的设备越来越多,这些设备都通过我们家中的无线路由器连接互联网。那么,作为互联网入口的无线路由器无疑是非常重要的设备,甚至有些朋友没有WiFi连接便会暴躁无比抓耳挠腮。在我们离不开WiFi的同时,无线路由器的安全与否成为了一个我们几乎不关心的问题,倘若一旦无线路由器遭到攻击,将会带来严重的后果。 连接无线路由器的设备越来越多 作为连接智能设备和互联网的桥梁,如果我们的无线路由器遭到了黑客的攻击,不仅自己的个人隐私和个人财产将受到损害,甚至生活都将被搅得鸡犬不宁。一旦黑客攻击了我们的无线路由器,就可以截取我们向互联网发送的信息,并解读出其
[安防电子]
用什么方法预防<font color='red'>黑客</font>对家庭网络的入侵?
报告称Android应用比iOS应用更易受黑客攻击
     北京时间12月13日凌晨消息,应用安全公司Arxan周四公布最新研究报告称,苹果(560.54, -0.82, -0.15%)公司和谷歌(1069.96, -7.33, -0.68%)的应用商店中均有大量应用已成为黑客攻击的目标,其中Android平台上的财务应用尤其容易受到攻击。   报告称,在很多情况下,应用在遭到黑客攻击后会被上传到Google Play应用商店或第三方应用商店,用以窃取用户身份资料、恶意运行、或删除广告软件以欺诈应用开发者。Arxan首席技术官凯文·摩根(Kevin Morgan)称:“被黑客攻击的应用会以已解密状态出现在很多不同的应用商店中,因此从定义上来说,这些软件已经被黑。”   财务应用的受
[手机便携]
中国黑客发现iOS11系统漏洞:可远程破解
PingWest品玩10月24日报道,10月24日,GeekPwn2017国际安全极客大赛在上海举办。一位中国选手现场演示了利用自己发现的苹果公司最新上市的手机iPhone 8最新系统漏洞,在用户打开黑客的链接后,黑客就能获得iPhone 8最高权限,盗取用户手机内的照片,并在手机中安装非来自于苹果官方App Store的应用。 由于iPhone 8采用最新的iOS 11系统,这也意味着,从iPhone 6s到iPhone 7到iPhone 8都可能面临安全风险。 由于这一攻破刚刚结束,苹果尚未给出回应。 苹果历来对iOS的安全性很重视,也能付更多报酬,对找出iOS漏洞的白帽黑客最高可以奖励20万美元。
[手机便携]
家用电子设备也会被黑 六招教你防黑客
  联网家电在生活中出现得越来越频繁,从无线耳机到电脑摄像头,从电视机顶盒到智能冰箱,“物联网”让生活变得越来越便捷。然而,无处不在的网络却也给信息与隐私安全蒙上了一层阴影。来一起仔细审视家里的隐私泄露风险。    哪些电器可能泄露隐私?    1。智能电视   科技日新月异,许多智能电视可以让使用者通过声音来控制设备,实现调解音量、下载电影。客厅里的声音被源源不断地录入电视麦克风的同时,这些联网的麦克风却隐含着被黑客攻击的危险。“维基解密”就曾揭露,美国中央情报局通过智能电视的麦克风来收集用户的信息。    2。婴儿监控器的摄像头   对于忙碌的奶爸奶妈来说,婴儿监控器可以算是监控宝宝的安全和睡眠状况的理想选择,但其中
[家用电子]
特斯拉:黑客如找出旗下汽车软件漏洞 将获赠Model 3
  新浪科技讯 北京时间1月15日上午消息,据彭博社报道,特斯拉近日表示,如果网络安全研究人员可以侵入特斯拉汽车并找到漏洞,那么公司可以给他们赠送一辆Model 3轿车。   网络安全公司趋势科技(Trend Micro)举办的的春季竞赛Pwn2Own Vancouver会邀请安全研究人员曝光网页浏览器以及企业软件中的漏洞。而今年首次在竞赛中新增了汽车类别,也就是特斯拉最新推出的Model 3。   特斯拉在2014年推出了悬赏寻找汽车软件漏洞的项目,将奖励那些发现并上报漏洞的研究人员。这种形式在科技行业非常普遍,但汽车领域却不常见。   由于越来越多的车辆会连接到互联网,这就使得它们很容易受到黑客攻击,所以这种悬赏项目会在汽车行
[汽车电子]
C2a推“汽车盔甲” 保护网联汽车免受黑客攻击
据外媒报道,在特拉维夫召开的2018网络周会议上,车辆安全和分析公司C2a Security发布了其最新产品AutoArmor(汽车盔甲),该产品主要用于保护车载自动测试功能免受网络攻击。 C2a Security首席执行官Michael Dick表示:“该产品符合Autosar标准,执行完全就像复杂设备驱动组件(Complex Device Driver),也就是说它可集成到网络内的任何计算机上。现有组件的软件供应商只需与我们的软件相连,就可无缝工作。” 汽车盔甲(AutoArmor)是一种针对网联车辆的汽车网络安全解决方案,还为C2a目前的产品(包括Stamper技术)提供了额外的基础设施。它可找到车上的所有电控单元(EC
[汽车电子]
如果这款手机配件成真 黑客就难以入侵你的手机了
    曾经揭发了“棱镜计划”的斯诺登与硬件黑客 Andrew “Bunnie” Huang 共同设计了一款手机配件。它类似手机壳,可以连接iPhone内部,监控手机天线发出的信号。据他们说,在关闭手机信号方面,这是一种比“飞行模式”更为可靠的方法,因为“飞行模式”可能被黑掉。   近日,斯诺登与 MIT 媒体实验室进行了视频连线。他说,这个设备的主要目的是帮助全球的记者,因为他们的手机常常成为监控目标。   “他们在海外,在叙利亚或伊拉克,那些地方的政府拥有恶意软件,让他们的手机做出意料之外的事情,” Andrew Huang 接受 Wired 网站采访时说,“你觉得手机信号已经关闭了,不会泄露自己的位置,但实际上,你仍然
[手机便携]
Uber5700万用户信息被盗取,这样的解决办法你认同吗?
打车应用 Uber 掩盖了一桩在去年发生的大规模 数据泄露 事件。在这起事件中, 黑客 从Uber盗取了5700万名司机和乘客的个人数据。   Uber当时并未公布这一数据泄露事件,而是向黑客支付了10万美元以删除泄露的数据,并将事件保密。本周, Uber开除了掩盖这一黑客入侵事件的首席安全官乔·沙利文(Joe Sullivan)以及他的一位副手。   Uber周二表示,这一黑客攻击事件发生在2016年10月,导致全球5000万名Uber乘客的姓名、电邮地址和手机号码泄露。另有大约700万名Uber司机的个人信息也被盗取,包括60万名美国司机的牌照号码。Uber称,社保账号、信用卡信息细节、出行位置信息或其它数据并未泄露。   当
[嵌入式]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved