這位黑客在體內植入了中國產NFC晶片,然後黑掉了別人的手機

2021-02-24 福布斯中文網

作者|Thomas Fox-Brewster


憑藉人們腦海中對黑客的刻板印象,要從外表識別出一名實施數字犯罪的人是件相當容易的事。蒼白的皮膚、連帽衫和筆記本電腦,這三項特徵同時出現就是最明顯的判斷依據。當然,這種關於黑客形象的老套看法明顯是錯誤的,甚至可能有些無禮。那些侵入商業網絡的真正黑客擁有起碼的常識,他們會避免穿著這種老套的服裝,並且極力隱藏他們的工具。

對於那些能夠忍受肉體疼痛的人來說,生物黑客攻擊,即在皮下植入計算設備,提供了一種實現秘密行動的新方法,而且可以躲過身體搜查和電子掃描。正是出於這一考量,曾當過美國海軍軍士的APA無線公司(APA Wireless)工程師賽斯·瓦爾(Seth Wahle)在自己手中植入了一枚晶片,就在左手的拇指與食指之間的部位,也就是虎口處。這枚晶片附帶NFC(近場通信)天線,能夠向安卓手機發送PING(網際網路包探索器)指令,要求其打開一個連結。一旦用戶同意打開該連結,並在其引導下安裝了一個惡意文件,該用戶的手機就會自動連接到一臺遠程電腦上,而這臺電腦的使用者就能在這臺手機設備上執行進一步的侵入指令。簡言之,這臺安卓設備就被成功入侵了。在為福布斯進行的一次演示實驗中,瓦爾在自己的筆記本電腦上使用安全漏洞檢測軟體Metasploit,強制一臺安卓設備拍攝了一張他笑臉的照片。


安全專家賽斯·瓦爾通過自己手中植入的NFC晶片向一臺安卓設備發送了一個惡意連結,然後用這臺被他成功侵入的安卓設備拍攝了一張自己的照片。


在今年5月份召開的邁阿密黑客大會(Hack Miami)上,他將與本次大會理事會秘書、安全顧問羅德·索託(Rod Soto)共同展示這一隱秘入侵的全過程。他們承認,這只是一次粗糙的研究實驗,使用的都是些NFC領域的現成工具和已知的攻擊技術,但他們聲稱,這種基於植入物的黑客攻擊能夠為罪犯的「社交工程工具箱」新添一種格外有用的工具。

當下,任何心懷不軌的人,哪怕僅是有測試一下飛行通信系統安全性念頭的人,都會受到航空公司和聯邦部門的嚴厲處置。在這樣一個時期,可植入晶片提供了一種十分巧妙的方法,可以讓人們混過機場或其他安檢嚴格地點的電子檢查口。瓦爾表示,他還在軍隊服役時就植入了這枚晶片,儘管他每天都要經過掃描設備的檢測,但是這枚晶片從來都沒有被查出來過。「他們(如果想要查出這枚晶片的話)只能對我進行X光掃描了。」

「這枚植入晶片能夠繞過當下所部署的眾多安檢措施,我們將會向大家證明這一點,」索託說。

鑑於NFC技術已在各行各業中得到廣泛應用,植入物將能提供一個有效的方法來侵入不同類型的網絡。索託警告說,在晶片上置入更加複雜的代碼將會更有可能造成更為嚴重的破壞,尤其是在通過晶片針對零日漏洞(指剛剛曝光且還未打過任何補丁的安全漏洞)發起攻擊的情況下。


賽斯·瓦爾的手,左右圖示分別為他植入NFC晶片前後的樣子。


不過植入物大多並不適合那些嬌氣的人使用。瓦爾表示,他花了40美元找到一位「無執照業餘人士」幫他完成晶片植入手術,那根用於植入的針頭要比他所預想的還要粗很多,讓他感到一陣噁心想吐。他說,受佛羅裡達州嚴格的身體改造相關法規所限,他只好通過黑市來完成整個手術過程。他先得搞到要用的晶片,這枚晶片專為植入牲畜體內實現農業用途而設計,產自中國的勵識電子科技公司(下圖是他們的動物用產品和瓦爾使用的大號注射器)。但是,這枚僅配備了888位元組內存並被封在Schott 8625生物有機玻璃膠囊中的晶片,目前基本不會被安檢設備發現,瓦爾說道,在與福布斯進行Skype視訊通話時,他在攝像頭前輕輕撥動著這隻圓柱狀的物體。


牲畜專用的植入物,被黑客賽斯·瓦爾用來對安卓設備發起攻擊。


瓦爾在他花了40美元的黑市晶片植入手術中所使用的針管。


基於植入設備的攻擊行為具有一些明顯的局限性,但是這完全可以通過各種辦法來克服。比如,瓦爾和索託針對安卓系統創建的惡意文件,在手機處於鎖屏狀態或者經過重啟後,便會失去與攻擊者伺服器之間的連接。但是,只要安裝一個可在手機開機時自動啟動的軟體,並作為後臺服務保持運行,那麼這個問題就能得到解決,瓦爾闡述此類攻擊行為的白皮書中如此寫道。鑑於入侵過程中必須手動安裝一些流氓代碼,因而同樣需要一些巧妙的社交工程。雖然編寫惡意文件本身似乎屬於合法行為,但如果使用谷歌電子市場(Google Play)籤名和輸入附件的侵入指令強制完成相應安裝的話,就可以最大程度地減少為吸引受害用戶主動安裝所需的引誘手段與伎倆。

凱文·沃裡克(Kevin Warwick)自詡為在身體內植入NFC晶片的第一人,他告訴福布斯,「開始測試這種特定的應用是件好事,因為這能讓人們對可能發生的問題和一些顯而易見的危險有所了解」。此外,現為英國雷丁大學(University of Reading)研究控制論的教授的沃裡克還指出,安檢系統在識別這類技術上無能為力。「像這樣的植入物在機場等地是檢測不出來的,它當中的金屬含量遠遠低於人身上佩戴的一支手錶或一枚婚戒。2002年時我曾經接受過神經植入,那是一根很長的鉑金絲,就連它都沒有被檢測出來過。事實上,我的胳膊裡仍殘留著一些這樣的金屬絲,而照樣經常乘坐飛機出行。」

在邁阿密的黑客大會上,瓦爾和索託計劃詳細展現黑客要掌握這一攻擊工具時所需的所有步驟,包括如何獲取相關硬體和如何編寫晶片的程序。這會不會是惡意生物黑客攻擊普及的開端呢?索託表示,「這只是當中的冰山一角……任何人都能做到這些。」

譯|薄錦 校|李其奇

本文為福布斯中文網版權所有,未經允許不得轉載。如需轉載請聯繫editor@forbeschina.com

更多精彩請關注


相關焦點

  • 美國一男子手中植入4個計算機晶片
    來源:海外網本·沃克蒙在展示體內的晶片(圖源:美國ABC新聞網)海外網12月27日電漫威世界裡的超級英雄「鋼鐵俠」託尼·史塔克有著集各種黑科技於一身的裝甲,而最近,在現實世界中,一個29歲的軟體工程師也像史塔克一樣給自己身上裝了點黑科技。
  • 狗狗體內植入電子晶片,又一地要求了……
    圖片來源:深圳特區報犬只體內植入電子晶片深圳並非孤例其實,在犬只體內植入電子晶片,深圳並非孤例,據不完全統計,我國杭州、寧波、重慶江北區等多地都已推出相關服務杭州據報導,從2019年7月18號開始,杭州主城區已推出「犬只晶片植入免費服務」,只要登錄「貼心城管」手機軟體,點開「犬類服務」,選擇「晶片管理」,再點開「預約注射晶片」,填寫自己和寵物狗的信息以及聯繫方式之後,在城管部門指定的36家寵物醫院中選擇一家,然後按照約定的注射時間,帶著自己的身份證和狗到那家寵物醫院
  • 生物黑客丨人類距離上帝還有多遠
    沃維克的實驗開創了人類在體內植入晶片的先河,在他之後,生物黑客們秉承著能在自己身上做實驗就不禍害別人的原則,紛紛開始在自己身上動刀子。這裡邊比較有代表性的,要數荷蘭的一位生物黑客。2,Patrick Paumen
  • 黑客帝國到來!晶片植入腦 意念控制動作
    他首先將一塊4毫米見方的電子晶片植入癱瘓患者大腦運動皮層的中央前回處,因為這裡的大腦皮層控制著全身肢體的運動。然後,他開始訓練患者藉助意念完成各項動作。「大腦之門」系統的工作原理是:當患者開始想像自己運動時,晶片上總共100枚比頭髮絲還細、1毫米長的電子傳感器將大腦發出的脈衝信號記錄下來,然後通過一根根細小的導線傳輸到鑲嵌在患者頭皮內的一塊一英寸大小的鈦基座上,再將脈衝信號通過導線傳輸給電腦
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?
    12月7日,有魅族手機內部人士對新京報貝殼財經記者表示,在此事中魅族只是牽連審查,與被告並沒有商務合作關係,雙方沒有商務合同和合作。植入木馬拉活「普遍存在」?老年機更易中招,被控制成黑產團夥生產工具新京報貝殼財經記者發現,通過在手機中植入木馬偷偷獲利的案例並不少見。
  • 6種神奇而實用的人體黑客技術
    Neil Harbisson生來就無法分辨顏色,但他現在可以分辨超過360種顏色,甚至是紅外光譜。控制論教授Kevin Warwic把射頻識別(RFID)晶片植入手臂,並接入大學的門禁系統,從而可以用他的手臂開門和開關燈光。Warwic教授甚至把他的神經系統與他妻子的神經系統連接起來,這樣夫妻二人能夠共享彼此的感覺。
  • 中國年齡最小的黑客:因為不想做作業黑掉校園網,如今19變成這樣
    隨著時代的發展,人類現在已進入科技網際網路時代,越來越多的人工智慧走進我們的生活,比如所電腦、智慧型手機等等,這些人工智慧可以豐富我們的生活,還可以幫助我們完成很多工作,達到了生活上的便利。智慧型手機只是其次,電腦就不一樣了,電腦最怕的就是黑客的侵入。現在很多公司都是用電腦工作的,電腦裡有著很多重要的文件,假如被黑客入侵,那會造成很嚴重的後果。世界上有很多很多的黑客,還有一些是專門成立的。今天我們要講的是中國年齡最小的黑客,他只因為不想寫作業,就自己黑掉了學校的網際網路。過去很多年了,19歲的他現在怎麼樣了呢?一起來看看吧。
  • 生物黑客了解一下
    而做為男人,很多人都會從自己的丁丁開始…比如下面這位Rich Lee,為了讓自己可以打樁更快,他發明了一款硬幣大小的微型馬達。然後Rich把馬達移植到了自己的丁丁根部表皮下,而這個馬達可以在體內工作三個月,可以說是名副其實的打樁機了。
  • 植入晶片已瘋狂 人類已無法阻止
    即使人體疊加上電子晶片的組合看起來還是有些前衛,有些瘋狂,但用不了很久,它就會像吃個飯、喝口水那樣稀鬆平常了。的確,我們既然可以把信用卡做進手機,為什麼就不能把晶片埋到身體裡?只要拿手機輕輕從手上一掃,就能讀出晶片裡存儲的信息,或者存入新的資料。整個晶片的「生命周期」中,寫入操作可以超過10萬次,存儲量則高達1G,因此不必擔心過一段時間就要更換的麻煩。現在,麥考利已經把自己的名片信息存在晶片裡,而他家的房門也裝上了NFC裝置。回家時,他根本不用鑰匙,只要用左手靠在門把上,然後一擰就能開門。
  • 00後黑客:因不想寫作業,黑掉學校官網,現狀讓人羨慕
    時代的不同代表著機遇也不同,這位名叫汪正揚,他還有一個特殊的標籤,就是中國年齡最小的黑客。有一次他做一個大膽的事情,因為不想寫作業,利用他的特長方面,撰寫程序,黑掉了學校的官網,不過對於這次的事件並沒有給學校帶來巨大的影響,因此也不了了之,只不過後面他的名字就被人所記住了,因此我們也稱他是年齡最小的黑客。
  • 黑客入侵Nespresso,咖啡免費暢飲
    去年,我們寫過一篇文章《當黑客入侵咖啡機,可以做什麼?》
  • 2000萬部金立手機被植入木馬,魅族也涉案?官方回應來了
    12月5日,它再次被報導的時候,是因為一場齷齪的交易,據報導,2000萬金立手機被植入木馬,採用具有「拉活」功能的SDK控制用戶手機的方式,肆無忌憚的進行「拉活」業務。 據悉,這些手機會在用戶不知情的情況下自動更新版本,然後接收指令,開始在各大APP廣告拉活,隨後事件升級
  • 13歲不想寫作業,他黑掉學校答題器,中國最小黑客如今走向正軌
    這個令眾人驚為天人的人物,就是中國史上最年輕的黑客汪正揚。 黑客,即是黑帽黑客,與之相對的是白帽黑客。一黑一白,顯而言之,一正一邪。黑帽黑客原本是指那些計算機水平高超,熱愛於程序設計的專家人員,原本是褒義詞。
  • 黑客鍊金術士Seeker:可以攻破4G摸到你簡訊,還要為朝陽群眾提供...
    我把自己想像成一臺虛擬電腦,程序首先在我的大腦裡運行,得出結果,然後再跟顯示器上輸出的結果對照。這種人機互動,是一種優美、默契的感覺,沒有其他理由,我就喜歡上了計算機,喜歡研究算法,喜歡編程,也喜歡分析、破解和改寫別人的軟體。」在山東大學計算機專業學習期間,他進入了史玉柱的巨人集團,擔任巨人集團山東分公司的技術部經理,畢業後,他又到巨人集團北京研發中心任總經理。
  • 為了方便開特斯拉,她將Model 3鑰匙卡晶片植入自己的手臂
    特斯拉Model 3 雖然沒有物理鑰匙,但卻可以用智慧型手機上的APP、鑰匙卡、密鑰卡等多種方式,保證手機沒電的時候也能夠解鎖。
  • 從基因編輯到生物黑客:我們可以活到150歲,然後接近永生?|| 米倉在讀書
    現在,美國、中國、日本等多國的科研團隊已經在展開了復活長毛象的研究競賽。哈佛大學的科學家計劃通過基因編輯技術,把長毛象基因編入亞洲象,製造出混種胚胎。 而中國華大基因研究院院長、國家基因庫執行主任徐訊告訴媒體,我國科學家已經恢復了猛獁象細胞的全功能,形成了胚胎細胞,只待合格代孕體,猛獁象就可從4000多年前穿越而來,驚豔回歸。
  • 現實版「賽博朋克」 |大腦植入晶片,抑鬱症患者有望被治癒
    還記得幾個月前埃隆·馬斯克發布的植入晶片嗎?將硬幣大小的晶片通過手術設備植入顱內,與人腦相連,達到人機共生的目的。 模擬晶片植入過程 而現在,腦機接口技術將運用在治療抑鬱症上。
  • 2000多萬臺新手機被植入病毒,機主隱私全部裸奔!
    我以為只要不點陌生連結、不去下載不明APP,就能保證手機安全。 哪知道,手機廠商早在出廠前就給你安排好了一切。1.2000多萬部金立手機被植入病毒我買你的手機,你卻把我往火坑裡推! 12月5日,中國裁判文書網公布一份判決書,讓我們見證了金立手機的卑劣手段。