iPhone比安卓機安全?在黑客眼裡這些都不堪一擊
用 iPhone 比 Android 手機安全?帳號都加密了就不會被盜?關掉智慧手機隱私選項中的定位就不會被追蹤?不一定。所有手機一樣不安全。
最近,美國哥倫比亞電視臺的節目《60 分鐘》採訪了一批來自德國和美國的黑客。
他們只要一個電話號碼就能知道你的所有資訊,包括通話和簡訊記錄、家庭住址、信用卡賬戶、身份證資訊、都用過哪些手機應用、每天都去哪兒上班、在哪些地方消費和娛樂等等。
和今年央視 315 晚會關注諸如掃描二維碼、惡意扣費手機應用和公共 Wi-Fi 安全漏洞這些你會主動接觸的外部途徑不同。德國安全專家 Karsten Nohl 認為,讓智慧手機之間能夠保持通訊的基礎網路本身就有漏洞,不管是誰,什麼裝置都無法招架。
右一為 Karsten Nohl ,他是安全實驗室(Security Research Labs )的首席科學家。
Nohl 是佛吉尼亞州立大學的電腦科學博士。節目中,製片人 Sharyn Alfonsi 找來美國加州的國會議員 Ted Lieu 做測試。而 Lieu 畢業於史丹佛大學計算機專業,同時負責國會的資訊保安。
當 Alfonsi 撥通節目組借給 Lieu 的電話,同一時間,Nohl 和它的團隊開始監聽雙方的通話。事先,他們所知道的只有這部 iPhone 的手機號碼,破解利用的是公共通訊網路中國際通用標準七號信令系統(SS7)的漏洞。
極少有人知道誕生於 1980 年底的 SS7 是什麼,即便 Nohl 2014 年 12 月就在德國漢堡黑客大會上指出過這個漏洞,直到 2015 年澳洲議會發現自己千里之外被監聽了,政治家們才開始召集人才著手修復漏洞。
鑽 SS7 漏洞的黑客還是少數。畢竟,只要你入侵 SS7 就會被判定為危害國家安全罪。
黑客還有其他的辦法,利用手機使用者那些習以為常的上網習慣,比如蹭公共 Wi-Fi、多賬號使用同一密碼、到處提交真實身份資訊等等。
節目中,網路安全公司 LookOut 的團隊,演示了一些令人不安的入侵。比如通過手機 GPS 晶片追蹤個人地理位置,關閉定位也無濟於事;只需要一個郵箱地址,通過嵌在公共 Wi-Fi 中的釣魚程式,黑客能翻出你所有的銀行卡資訊。
John Hering ,LookOut 創始人,它的團隊曾在黑客大會 Def Con 上遠端遙控了 Model S
LookOut 的創始人 John Hering 在節目結束時說,“我們生活在一個無法信任技術的時代。”而在網路安全領域一直流傳著一句話——世界上分為兩類人:意識到被黑了的和沒有意識到的。
本文轉自d1net(轉載)
相關文章
- iPhone還可以這樣感受VR 比那些爛眼鏡強多了iPhoneVR
- Python裡面這些點,據說80%的新手都會一臉懵逼Python
- 在黑市裡,iPhone是這樣被解鎖的!iPhone
- 10.關於synchronized的一切,我都寫在這裡了synchronized
- Android 在安全方面做得比蘋果 iPhone 要好Android蘋果iPhone
- 換用iPhone後川普仍然可能遭到黑客攻擊iPhone黑客
- ISIS的網路安全行動手冊裡都講了些什麼?
- 在我眼裡的幾種語言
- 這些程式設計師到底有多搶手?真相在這裡…程式設計師
- 在這些根技術裡,讀懂華為的“三觀”
- 每日安全資訊:Stack Overflow 遭遇黑客攻擊黑客
- 安全聚焦:虛擬化雲端計算將在未來掀起黑客攻擊潮黑客
- 一個新手司機眼裡的 VueVue
- 一份智慧裝置的安全報告:安全比什麼都重要
- 我在阿里工作的這段時間裡,都學到了哪些東西阿里
- 三星新機皇國行價格驚爆!iPhone眼都直了iPhone
- 在碼市看到這麼一個專案任務,應該從哪裡瞭解學習這些?
- 記一次被黑客攻擊黑客
- 《Bloodroots》IGN 評測 8 分:在這位「狼叔」眼裡,萬物皆可成武器
- 非洲一國遭攻擊斷網或是黑客組織在練手黑客
- 哪些你知道或不知道的css,在這裡或許都齊全CSS
- 為什麼安卓機沒有iPhone流暢?安卓iPhone
- 一些關於react的keep-alive功能相關知識在這裡(上)ReactKeep-Alive
- 一些關於react的keep-alive功能相關知識在這裡(下)ReactKeep-Alive
- 都趕在首發:天貓首發iPhone 7!iPhone
- “20%暴擊”!為什麼在遊戲裡的各種增益總需要一個百分比?遊戲
- 在這裡佔個坑
- 華為和谷歌在全球開發者眼裡二選一,誰會獲得勝利?谷歌
- 這些年黑客這般入侵與控制物聯網裝置的黑客
- 在這款所有人都隱身的多人競技遊戲裡,你連自己在哪裡都要靠猜遊戲
- 想要成為黑客?那你需要學會這些知識黑客
- 收藏!這些 IDE 使用技巧,你都知道嗎IDE
- 這些必備Java技能,你都會了嗎Java
- 看完這你會明白黑客攻擊都是血淋淋的錢黑客
- 史上最牛的5次黑客攻擊!比電影更刺激!黑客
- 這些遊戲“懷胎”時間堪比哪吒,預約時間一個比一個長遊戲
- 白帽子黑客排行榜:這些中國網路安全公司榮獲微軟等巨頭致謝黑客微軟
- 擊敗GPT-4o的開源模型如何煉成?關於Llama 3.1 405B,Meta都寫在這篇論文裡了GPT模型