iPhone與Android手機添新漏洞:變遠程監聽器

2021-01-10 站長之家

1月18日消息,據國外媒體報導,黑客可以通過手機的無線通信固件控制iPhone或Android設備。距離蘋果iPhone首次被黑客攻擊已經3年多了,計算機安全專家發現了一種新的方法攻擊手機,這很可能將成為蘋果和使用Google Android軟體的智慧型手機製造商接下來最頭疼的問題。

盧森堡大學的研究學者Ralf-Philipp Weinmann表示,他計劃在下周美國舊金山舉行的黑帽安全大會上公布他最近的研究結果,通過在iPhone和Android設備上使用他研發的技術,可以將其轉變成秘密的諜報系統。

Weinmann表示他可以破解手機的基帶處理器(主要通過基站信號調節網絡收發無線通信信號)。他發現在目前高通和英飛凌售出的晶片固件存在漏洞,而該產品用來處理無線通信信號的GSM網絡正是大部分無線運營商所使用的。這是一個新的研究領域。

使用這種基帶攻擊的方式,安全性研究者們發現了新的入侵方法。一位有名的手機黑客表示,「這顛覆了常規的想法,從另外一個沒有人想到的方面入手,在這個方面可以發現手機的很多漏洞。」

但至少利用基帶攻擊入侵智慧型手機很狡猾。手機的無線通信是通過手機信號發射塔進行的,在Weinmann的研究中,他需要首先建立虛假信號發射塔,然後保證目標電話連接到該發射塔。只有這樣,他才能發送虛假代碼,而且他編寫的虛假代碼需要在隱蔽的信號處理器固件上運行,這正是很多黑客不知道的。Isec Partners的一位安全顧問Don Bailey談到,「這屬於純粹的技術攻擊。雖然這種攻擊方式很新穎,對手機產業的影響也很大,但是不希望出現面向大眾用戶的攻擊。」

不過在這個領域的研究才剛剛起步,新的開源軟體OpenBTS對研究的開展起了很大的推動作用,該軟體幾乎可以讓每個人在擁有約2000美元的計算機硬體條件下,建立自己的基站信號調節網絡。5年前,設備製造商們還不擔心這種類型的攻擊,因為建立一個類似的基站需要耗資數萬美元,但是現在OpenBTS軟體改變了這一情況,現在的遊戲方式已經截然不同了。

這可算是一場危險的遊戲。美國聯邦竊聽法規定,使用手機許可頻率截聽通話是違法的。

3月中旬在加拿大溫哥華舉行CanSecWest安全大會,屆時會邀請黑客們利用低功率發射機入侵手機。如果他們的基帶攻擊有效,那麼就可以獲得現金獎勵。會議組織者Dragos Ruiu表示加拿大的廣播法對研究者們「更加寬容」,他們可以建立低功率發射器用於研究目的。不過這個話題始終還是存在爭議。

相關焦點

  • 蘋果iPhone重大漏洞曝光:黑客在不接觸手機的情況下可遠程控制設備
    今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟並從遠處完全控制設備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • iPhone手機點擊這個圖標,就能變成監聽器
    ,但大家只知道少數一部分,就比如蘋果手機監聽器功能,相信很多朋友都不知道。  監聽器是什麼功能?  監聽器功能是控制中心的耳朵圖標,如下圖所示,耳朵圖標叫做【聽覺】,全名叫做【Live Listen】,是蘋果公司針對聽覺障礙的朋友開發的功能。  開啟這個功能後,手機會變成聲音接收器,實時收集周圍的聲音,然後通過耳機傳給用戶,這樣耳機就會變成助聽器了。
  • 使用Windows與Android雙平臺在野漏洞利用鏈的APT攻擊活動
    Windows和Android伺服器均使用Chrome漏洞利用程序進行初始遠程代碼執行。也就是說無論是通過Windows或Android的Chrome瀏覽器進行訪問含漏洞代碼的網站,都會觸發漏洞從而執行接下來的漏洞利用鏈。在漏洞利用鏈中,Chrome和Windows均使用了0day漏洞。
  • 「手機監聽器」隱身網上大忽悠
    「追蹤二奶監控學生有奇特效果」———  「同時監聽8部手機」、「全國範圍內不受限制」、「追蹤調查對婚姻不忠和包二奶的可收到奇特效果,還可用於家長監聽學生是否迷戀網吧等」。這些聽起來比電影007裡特工用的儀器還懸乎的「手機監聽器」近日在一些網站上公開出售。
  • 充電寶成「監聽器」重慶有賣
    近日,一位姓王的網友在微博爆料稱,自己網購的充電寶不小心摔了一下,結果發現裡面有一些奇怪的配件,上網一查發現竟然是一個監聽設備的遠程定位跟蹤器,這可把網友嚇了一跳,「一個簡單的充電寶,都弄得如同諜戰片一般。」那麼,我市商場銷售的充電寶是不是也有這種「監聽」功能呢?昨天,我們來到沙坪垻、石橋鋪、南坪等電子產品銷售的商場。
  • 偽裝成接線板 數碼商店公然兜售監聽器
    該店出售的監聽器,有的偽裝成接線板。記者 王鵬 攝 ■「美容店內情色交易被車載收音機直播」後續美容店裡為何會安裝監聽器?這些設備是從哪裡弄來的?昨天,記者根據網友提供的線索,在藥行街亞細亞數碼港找到一家專門出售監聽、偷拍設備的商鋪。插入SIM卡可全球監聽昨天上午9點30分,記者在亞細亞數碼港一樓走進了一家叫「小金靈數碼」的數碼商鋪。「要什麼?」一名穿夾克衫的中年男子問。得知記者在尋找監聽器,對方當即表示店裡有貨,從櫃檯裡拿出一款標價490元,代號為「X」的監聽器。
  • 谷歌挖出iPhone重大漏洞:利用AirDrop無需接觸即可控制手機
    來源:雷鋒網原標題:谷歌挖出iPhone重大漏洞!利用AirDrop底層協議,無需接觸即可控制手機你的iPhone就算躺在那裡可能也不安全。最新曝光,來自谷歌ProjectZero的安全研究員IanBeer公布了蘋果的一個重大漏洞,黑客不用接觸手機就能從遠處完全控制設備。
  • 還在懷疑手機app監聽你對話?闢謠最終版在此-虎嗅網
    但大部分的人都是看到表象,我今天說說我個人的一些看法,算是對這個事情的一個技術總結和闢謠:從技術角度看,監聽用戶不具可行性ios下後臺靜默錄音。android下後臺保活和靜默錄音。然後,這些匹配關鍵詞的程序執行語句開始在用戶手機裡不間斷地執行。本身就是非常損耗機器性能的,而且對比雲端實現方式客戶端的手機性能很弱,一般這種匹配和分析的事都是在服務端分布式的集群裡完成的。
  • 遠程監聽新方法:只要測量房間燈泡亮度細微變化就能推導出聲波
    2020已經足夠讓人焦慮了,如今令人頭大的事兒又多了一項:有人發明了遠程監聽的新方法,而且甚至根本不需要放什麼設備在你周圍就能做到。目前遠程偷聽房間談話內容的方法有不少:最傳統的是用電子竊聽器,或者用惡意軟體侵入手機或電腦等硬體設備,甚至有人還發明了用直射窗戶的雷射秘密監聽私人談話。不過在大多數情況下,這些方法都需要以物理或電子的方式「進入」被竊聽的房間——這就意味著,不管有多隱秘,它們仍有被檢測到的風險,這也就限制了它們的實用性。
  • 聽說iPhone充電器可以當監聽器?我到某寶試了下
    雷鋒網編輯對於文章裡提到的來自票圈微商的竊聽充電器很感興趣,於是默默爬上了某寶,開始搜索關鍵字「監聽 充電器」然後打開了新大門。先說這款銷量比較高的產品,產品圖做的簡單粗暴,六大功能一目了然。從此你的一舉一動被盡收眼底,無論是和同事八卦上司私生活還是自己的私生活都被另一個人偷窺著,想想都害怕~當然,這種監聽裝置可不只有充電頭這一種,還有偽裝成數據線形式的。這種形式的監聽裝置與普通數據線的外觀一毛一樣,但偽裝性極高。只要撥開數據線頭一側的塑料套,插入SIM卡就可以用上述一樣的操作開始監控。
  • 手機變竊聽器:iPhone可記錄地址 APP可監控通話
    iPhone可記錄常去地址APP可攔截所有通信內容充電寶內置監聽設備業內稱監管比較困難手機變竊聽器「黑」你沒商量港產大片《竊聽風雲3》正在火爆上映,而手機被竊聽、隱私被監聽等也再次成為熱點話題。記者體驗及採訪了解到,在智慧型手機快速發展的背後,手機被竊聽以及監聽的情況時有發生。一個簡單的APP下載,就有可能使你成為被監聽的對象。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    ▲ 谷歌 ProjectZero 安全研究員 IanBeer 演示隔空控制 iPhone接下來,黑客可以完全訪問你的 iPhone,任意讀取郵件和其它重要信息,或者下載 iPhone 裡的照片,甚至還有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 細思極恐:私家車愛用的GPS定位器能變身竊聽器 可竊聽通話等
    據央視網報導稱,北京一家安防公司就因為商業機密被竊聽,企業競標失敗,蒙受了重大損失,而竊聽器竟然是我們常見的GPS定位器。報導中提到,GPS定位器在使用上的確可以做到非法監控,比如不管被竊聽者的聲音是大還是小,監聽到的聲音就像跟對方打電話那麼清楚。設備中的在APP的界面中,還有一個「遠程錄音」的按鈕,啟動後,這段對話就被存到了手機裡。只要在被竊聽者身邊放置這樣一個GPS定位器,就相當於放了一個保持通話的手機。
  • 手機真的會在關機情況下被監聽嗎?
    手機在關機情況下被監聽是真的嗎?  《竊聽風雲》電影中有多處這樣的情節,手機在開機但不在通話狀態下被竊聽。很多人為了不被竊聽電話,會拔下電池來。這種情況是不是真的?如果是真的話,我們每天每人都是手機帶在身邊,那豈不是很不安全了。找個接聽器不就誰都可以監聽了嗎?
  • 教你如何使用手機內錄吉他彈奏視頻並實現聲音畫面同步錄製
    現在就教大家如何使用自己的手機,進行吉他演奏視頻的內錄,首先你的手機必須是蘋果手機,iphone5s以上就可以了,然後你需要一款支持ios的音效卡,可以去某寶搜索「ios音效卡」,價格幾百到一千不等,在這裡推薦幾款性價比較高的如:presouns ione,line6 sonicport,tascam us1x2,說實話作為資深吉他愛好者,擁有一款音效卡是有必要的,然後將音效卡連接到手機,只需要使用
  • 車載gps定位器需要用什麼卡?
    車載GPS定位器安裝在汽車上可以方便車主遠程監控管理自己名下的車輛,當汽車被碰撞、被偷、被搶時,通過專屬APP實時知曉愛車狀況,追蹤車輛位置,打擊盜竊犯罪分子。GPS定位器已經成為越來越多車主的選擇。不過,很多車主在購買使用GPS定位器時,經常會遇到一個難題,就是設備上使用的SIM卡。
  • 京東盯上新iphone售後生意,以後的手機壞了,可以只換不修嗎?
    京東盯上新iphone售後生意,以後的手機壞了,可以只換不修嗎?提起平常購買手機的幾個渠道,很多人脫口而出會是京東或者是淘寶。當然啦,在小編身邊可能選擇京東的朋友們會更多。一個是因為京東自營相對來說質量還是比較有保證的,另外一個就是京東的物流也是相對來說比較快速的。