4
本文作者: 史中 | 2015-11-16 17:45 |
如果你有最新的三星 Galaxy S6 或 S6 Edge,或者Note4 手機,那么恭喜你,有黑客成功搞定了可以竊聽你的技術(shù)。
在東京舉辦的一場安全會議上,Daniel Komaromy 和Nico Golde兩位黑客展示了搞定三星的方法。
說起來,這種攻擊有一定的技術(shù)難度:
首先,黑客需要搭建一個高水平的偽基站。
其次,沒有其次了。(搭一個偽基站就超級難好不好?。?/strong>
這個偽基站作為“中間人”存在,強勢插入手機和真正的基站中間。三星手機的漏洞在于會把偽基站認為是合法的基站,從而向這個基站“坦露胸懷”。所以,黑客就可以利用這種“中間人攻擊”竊取通話記錄和通信內(nèi)容啦。
在現(xiàn)場,這兩位大牛直接拆封了最新的三星Galaxy S6 Edge,并且成功演示了竊聽。整個過程中,機主是不會有任何察覺的。根據(jù)Register網(wǎng)站的消息:
三星手機的這個漏洞是由高通制造的零部件引起的,這也就意味著,其他的安卓手機可能也存在類似的硬件漏洞。
由于兩位黑客已經(jīng)把漏洞細節(jié)提交給了三星官方,所以暫時我們還拿不到這個攻擊方法的技術(shù)細節(jié)。另外,由于這種攻擊需要一個價格不菲的特制偽基站。所以除非你自認為值得黑客肯花一大筆錢竊聽你,否則應(yīng)該是暫時安全的。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。