4
本文作者: 史中 | 2015-11-16 17:45 |
如果你有最新的三星 Galaxy S6 或 S6 Edge,或者Note4 手機(jī),那么恭喜你,有黑客成功搞定了可以竊聽你的技術(shù)。
在東京舉辦的一場(chǎng)安全會(huì)議上,Daniel Komaromy 和Nico Golde兩位黑客展示了搞定三星的方法。
說起來,這種攻擊有一定的技術(shù)難度:
首先,黑客需要搭建一個(gè)高水平的偽基站。
其次,沒有其次了。(搭一個(gè)偽基站就超級(jí)難好不好?。?/strong>
這個(gè)偽基站作為“中間人”存在,強(qiáng)勢(shì)插入手機(jī)和真正的基站中間。三星手機(jī)的漏洞在于會(huì)把偽基站認(rèn)為是合法的基站,從而向這個(gè)基站“坦露胸懷”。所以,黑客就可以利用這種“中間人攻擊”竊取通話記錄和通信內(nèi)容啦。
在現(xiàn)場(chǎng),這兩位大牛直接拆封了最新的三星Galaxy S6 Edge,并且成功演示了竊聽。整個(gè)過程中,機(jī)主是不會(huì)有任何察覺的。根據(jù)Register網(wǎng)站的消息:
三星手機(jī)的這個(gè)漏洞是由高通制造的零部件引起的,這也就意味著,其他的安卓手機(jī)可能也存在類似的硬件漏洞。
由于兩位黑客已經(jīng)把漏洞細(xì)節(jié)提交給了三星官方,所以暫時(shí)我們還拿不到這個(gè)攻擊方法的技術(shù)細(xì)節(jié)。另外,由于這種攻擊需要一個(gè)價(jià)格不菲的特制偽基站。所以除非你自認(rèn)為值得黑客肯花一大筆錢竊聽你,否則應(yīng)該是暫時(shí)安全的。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。