iPhone与Android手机添新漏洞:变远程监听器

  1月18日消息,据国外">媒体报道,黑客可以通过手机的无线通信固件控制iPhone或 Android设备。距离苹果iPhone首次被黑客攻击已经3年多了,计算机安全专家发现了一种新的方法攻击手机,这很可能将成为苹果和使用 Google Android软件的智能手机制造商接下来最头疼的问题。卢森堡大学的研究学者Ralf-Philipp Weinmann表示,他计划在下周美国旧金山举行的黑帽安全大会上公布他最近的研究结果,通过在iPhone和Android设备上使用他研发的技术,可以将其转变成秘密的谍报系统。

  Weinmann表示他可以破解手机的基带处理器(主要通过基站信号调节网络收发无线通信信号)。他发现在目前高通和英飞凌售出的芯片固件存在漏洞,而该产品用来处理无线通信信号的GSM网络正是大部分无线运营商所使用的。这是一个新的研究领域。

  使用这种基带攻击的方式,安全性研究者们发现了新的入侵方法。一位有名的手机黑客表示,“这颠覆了常规的想法,从另外一个没有人想到的方面入手,在这个方面可以发现手机的很多漏洞。”

  但至少利用基带攻击入侵智能手机很狡猾。手机的无线通信是通过手机信号发射塔进行的,在Weinmann的研究中,他需要首先建立虚假信号发射塔,然后保证目标电话连接到该发射塔。只有这样,他才能发送虚假代码,而且他编写的虚假代码需要在隐蔽的信号处理器固件上运行,这正是很多黑客不知道的。Isec Partners的一位安全顾问Don Bailey谈到,“这属于纯粹的技术攻击。虽然这种攻击方式很新颖,对手机产业的影响也很大,但是不希望出现面向大众用户的攻击。”

  不过在这个领域的研究才刚刚起步,新的开源软件OpenBTS对研究的开展起了很大的推动作用,该软件几乎可以让每个人在拥有约2000美元的计算机硬件条件下,建立自己的基站信号调节网络。5年前,设备制造商们还不担心这种类型的攻击,因为建立一个类似的基站需要耗资数万美元,但是现在OpenBTS软件改变了这一情况,现在的游戏方式已经截然不同了。

  这可算是一场危险的游戏。美国联邦窃听法规定,使用手机许可频率截听通话是违法的。

  3 月中旬在加拿大温哥华举行CanSecWest安全大会,届时会邀请黑客们利用低功率发射机入侵手机。如果他们的基带攻击有效,那么就可以获得现金奖励。会议组织者Dragos Ruiu表示加拿大的广播法对研究者们“更加宽容”,他们可以建立低功率发射器用于研究目的。不过这个话题始终还是存在争议。

时间: 2024-09-05 20:59:52

iPhone与Android手机添新漏洞:变远程监听器的相关文章

Android 多媒体库新漏洞 2.75亿部设备受影响

TNW中文站 3月19日报道 以色列软件研究公司NorthBit今日发布报告称,由于Android系统的媒体服务器和多媒体库Stagefright中存在安全漏洞,上亿部Android设备可能会遭到黑客攻击. 这并非Stagefright首次被发现存在安全漏洞,早在去年10月时,就有媒体报道称超过10亿部Android设备可能会因为Stagefright中的一个安全漏洞而被入侵. 从那以后,谷歌陆续发布了多个补丁,但是Stagefright的安全问题始终没有得到解决. NorthBit称,运行2.

抄袭iphone的Android手机原始概念图片

还记得苹果和谷歌两家公司之间的恩怨情仇么?苹果在 2007年发布了第一代iPhone,那时谷歌还没有进入智能手机行业.随后,谷歌发布了Android操作系统,两家公司之间的和平状态也彻底被打破了.苹果称谷歌Android系统抄袭了iPhone的设计,而谷歌则表示Android系统并没有抄袭iPhone.但今天出现了2006年谷歌原始概念手机的设计图,那时谷歌并没有将手机上的键盘去掉,那时的Android手机更像是一款黑莓手机.在2007年iPhone发布之后,谷歌的手机设计就转变成图中右侧那样与

jQuery Mobile开发的新闻阅读器,适应iphone和android手机

程序员都很赖,你懂的! 我们经常上新浪,腾讯,雅虎等各大网站上面看新闻,他们也都各自推出了自家的手机新闻阅读器.今天我自己使用jQuery Mobile 来实现这一功能.图片大小上传限制了大小250*400先看看iphone上的效果: 再看看android上的效果: OK,非常完美,是我想要的结果.直接上代码: <!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.or

美国IRS启动纳税人iPhone、Android手机应用

美国国税局今天宣布了一款名叫IRS2Go的应用程序,它可以向美国公民提供纳税信息等服务. 用户下载这个应用后,输入个人的社会保险号码就可以实时查到纳税记录.退税金额等信息,无需等待,比电子邮件和传统邮件获取信息的方法更快.6184.html">数据表明,目前已经有七成以上的美国报税表实现了电子化,除此之外,这款应用还可以让美国民众,特别是年轻人和IRS直接连线,了解有关纳税的最新信息.

Android曝新漏洞:黑客可用一键认证盗取用户密码

近段时间,黑客们在Android系统中发现了大量的漏洞,其中包括了将合法Android软件变成恶意软件.FBI可远程监听Android电话麦克风等等.现在, PCWorld又曝出了Android的一个新漏洞--使用谷歌的一键式认证即可盗取用户密码.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 464px; height: 338px" border="0&quo

谷歌董事长施密特教你从iPhone改用Android

谷歌与苹果对用户的争夺战进一步加剧,就连谷歌董事长也出来为自家产品摇旗呐喊了. 近日谷歌董事长埃里克·施密特(Eric Schmidt)在其Google+页面上发布帖子,一步步指导智能手机用户如何从苹果iPhone改用Android手机. 从帖子内容来看,施密特给出的指导意见相对来说都是比较基本的建议.但值得指出的是,他同时还对个人电脑和Mac用户如何改用Android设备进行了指导.此外,施密特还建议用户使用Chrome浏览器等谷歌服务,而非使用Safari浏览器等苹果应用. 以下是施密特Go

今天起iPhone和Android版Office全免费

微软今日宣布,从即日起iPhone和http://www.aliyun.com/zixun/aggregation/1996.html">Android手机用户均可免费使用移动版Office,即使他们没有付费订阅Office 365.此外,微软官方还暗示未来将为Android平板开发Office应用. 去年,微软推出了iPhone和Android手机版本的Office办公应用.彼时,用户想要使用所有功能,需要付费订阅Office 365.而大部分想要一分钱不花的用户,则只能使用移动版Off

Google Docs发布iPhone和Android版

http://www.aliyun.com/zixun/aggregation/14254.html">Google Docs今天发布了针对iPhone和Android手机的44个语种的产品,主要更新了亚洲和欧洲各国的语种以及从右到左写的阿拉伯或希伯来语.这套移动办公应用完全基于HTML5编写,可以在iOS 3.0以及Android 2.2系统上顺畅运行,黑莓和塞班用户也可以通过Docs移动版来阅读文档,但不能实现编辑.

iPhone又曝新漏洞 一条短信能让手机崩溃

iPhone中曝出了一个新漏洞.有心人只要发送一条内容为一串特殊字符的短信息就能让接收方的手机崩溃. 关于这个漏洞的消息是由苹果新闻网站9to5Mac最先报道的,只有iPhone手机之间的通讯才会受到这个漏洞的影响.据说用户接到这样的短信息之后,手机上的Messages应用就会不断崩溃.在某些情况下,这个漏洞还会导致iPhone重启. 据说这段特殊的字符的内容是:"effective. Power h 冗". 笔者亲自试了一下,但是并没有出现Messages应用崩溃或手机重启的现象.这