手机 x PC 交叉感染?360 安全研究员演示“混血攻击”

    设想这样的场景:

黑客偷偷用一台手机连接了你的电脑,仅仅半分钟时间,看起来什么都没发生。

然而自此以后,受害者的电脑会感染每一个连接它的手机。

这些手机如果连接了其他电脑,又会把其他电脑变成传染源,发起新的攻击。

直至无穷。。。

这是一副可怕的场景,还好它没有发生在现实生活中。

根据以往的经验,恶意程序只可能在手机之间或者 PC 之间传播。然而,作为安全大牛,当然要比“愚蠢的人类”多想一步。360 冰刃实验室的掌门人,大名鼎鼎的白帽黑客,人称“潘神”的潘剑锋在今年的早些时候就提出了手机和电脑之间交叉感染的设想。

而实验室的两位安全研究员秦佳杰和郭永刚,把这种想象中的攻击实现了。在今天的 ISC(中国互联网安全大会)的 Hackpwn 破解大赛上,两位大牛通过攻击展示的方法,向世界警示了这种“混血攻击”的风险。

【秦佳杰(左)和郭永刚(右)在 Hackpwn 现场】

在现场,两位黑客展示了两台 Android 手机 和两台 Windows PC。其中一台手机被提前内置了攻击程序,其余设备全部是“干净”的。

  • 秦佳杰和郭永刚用攻击手机连接了电脑,只用了半分钟左右,电脑便被感染;
  • 然后两位研究员用新手机连接这台电脑,几十秒过后,手机自动重启;
  • 之后用这台手机连接新的电脑,电脑被感染。

仅仅五分钟时间,攻击已经完成了两个“轮回”。

【两位安全研究员现场展示:手机 x PC 交叉感染】

秦佳杰和郭永刚告诉雷锋网(公众号:雷锋网),在现场展示中,为了让观众可以更清晰地感受到后台的运作,所以把设备的行为做了提示。而在真正的黑客攻击中,所有的攻击都可以被设置成静默的。

如果手机被人用这种技术恶意攻击,“受害人”只会看到自己的手机重启,但是不知道自己的手机内核已经被替换,成为了新的感染源。

他们说。

在前两年的美国 BlackHat 黑客大会上,有国外的黑客曾经展示利用修改硬件的 U 盘,实现对电脑的感染。而这次冰刃实验室的研究,揭示了这类攻击其实可以达到更深更广。他们说:

这样的攻击可以跨越 PC 和手机,而且理论上可以感染所有型号所有版本的 Android 手机。当然因为我们的目的只是展示可能性,而不是真的要攻击,所以我们并没有去做多机型的适配工作。

两位研究员告诉雷锋网,同时掌握“手机攻击 PC”和“PC 攻击手机”这两种技术,技术上还是有一定的难度。这也是目前还没有发现有黑客利用这一手段做坏事的原因。

但是他们同时表示,这种攻击已经被自己证明是可行的,所以理论上真的有可能黑客研究出类似的技术用来发起攻击。

如果手机真的被恶意黑客所感染,那么“你的手机就会成为他的手机”。对方甚至可以远程查看你手机上的任何信息,安装任何 App。

虽然相应的防护产品已经在研发中,但是两位安全研究员提醒普通人仍然要注意使用手机的良好习惯,那就是:

尽量不要用你的手机连接陌生的电脑或任何USB设备。

  

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-12 06:18:13

手机 x PC 交叉感染?360 安全研究员演示“混血攻击”的相关文章

三星A7如何连接360手机助手 A7连接360手机助手教程

ps 下面演示的效果不是A7手机但也是三星手机了所以连接360手机助手并不难了,是非常的简单的哦. 1.去无先要给电脑安装A7手机驱动了,所以我们可以到三星官方去下载一款 Kies软件 之后点击打开. 2.接着我们在三星手机中的[应用程序]点击打开细节进入.         3.如图所需 进入到A7手机应用程序管理界面我们点击[设定].        4.进入之后再点击[应用程序]打开进入.        5之后我们再点击[开发]打开进入,细节如下.      6.接着我们点击[USB调试],"

蓝牙开发之从手机走向PC【4】——手机与PC之间的通信

前面几篇文章写的都是手机和手机之间怎样通过蓝牙互连通信,这篇文章开始讲一下怎么利用蓝牙技术实现手机和PC之间的通信连接,完成这一步后我们可以进一步在此通信基础上开发类似于控制电脑的手机遥控器. 其实笔者后来感觉这篇文章其实也没多少要写的了,原因是从手机转移到PC的难度不在于编码,而在于J2SE本身未提供对JSR-82规范的实现.所以,问题的关键是怎么在J2SE平台上能支持蓝牙应用的开发.在此,后来笔者在网上找到了一个开源组件Bluecove.jar包,该Jar包实现了JSR- 82规范,将其作为

蓝牙开发之从手机走向PC【3】——基于蓝牙的双人五子棋的实现

这个小游戏是基于蓝牙通信实现的(有点多余),C/S结构,但是没有实现AI.使用流程是先开启服务端,等待客户端连接成功后便可以开始游戏了.还有值得说下的是每次都是客户端先下子,重新开局也是!由于这几天看电影和出去玩的时间多了,所以在程序细节上考虑的不是很周到,不周全之初望各位多包涵~ 在模拟器中运行的游戏界面如下所示: 开发之从手机走向PC[3]--基于蓝牙的双人五子棋的实现-五子棋双人版">

蓝牙开发之从手机走向PC【1】——开发环境介绍

其实,大家知道蓝牙技术已经不是什么新的技术了,甚至对于某些站在IT潮流前端的朋友们,再谈这玩意有点过时了.呵呵,跑题了,接下来我所要介绍的是利用蓝牙技术做手机和手机之间的应用开发以及利用蓝牙技术做手机与PC之间的应用开发.考虑到要写的东西比较多,所以分成几篇文章来写.作为开篇的话,这儿只做一些蓝牙技术的介绍和我接下来应用开发的环境配置的相关介绍吧. 蓝牙技术相关知识简述:蓝牙技术是一种支持短距离通信的无线技术,这儿的短距离的范围是半径10m的范围(笔者在实际应用中发现自己手机的蓝牙支持不了这么长

手机WPS OFFICE中怎么分享ppt演示文稿?

手机WPS OFFICE中怎么分享ppt演示文稿?   1.首先打开手机WPS 2.选择打开一个演搞 3.点击最下方的"工具" 4.点击"文件"中的"分享"

腾讯手机管家(PC版) 全面解析之应用管理

腾讯应用助手和魔乐手机管家都是大家熟悉的手机管理软件,腾讯将这两款软件的特色功能巧妙地整合在一起,全新发布腾讯手机管家(PC版) for Android 1.0正式版.这个全新的PC端手机管理软件具有精致简洁的软件界面.可靠的安全体检.方便快捷的数据管理以及丰富优质的资源下载,努力为安卓手机用户带来更好的手机安全与资源管理服务. 今天我们一起来体验腾讯手机管家(PC版)在应用管理方面的表现吧! 应用管理直观方便 轻松查询/升级/安装/卸载/导出/搬家 进入腾讯手机管家(PC版)For Andro

腾讯手机管家pc版一键ROOT操作指南

一键ROOT 开启智能机掌控之旅 首先,从Android智能机获取ROOT权限开始.ROOT是系统中唯一的超级用户,在系统中具有最高权限,可以启动或删除一个程序.这就是很多用户千方百计想ROOT手机的原因所在,只有获得ROOT权限,智能机才会在你的掌控下变的强悍无比. 以前,智能机ROOT可是一个大的课题,介绍的内容绝对会连篇累牍,因此会建议Android小白暂缓ROOT.但现在,腾讯手机管家PC版为大家带来了优秀的"一键ROOT"工具,让操作变得简单至极. 下载并安装好腾讯手机管家P

手机端网站,为什么微信端能打开,手机浏览器pc 浏览器不能打开,跪求大家前端开发帮我看看

问题描述 手机端网站,为什么微信端能打开,手机浏览器pc 浏览器不能打开,跪求大家前端开发帮我看看 http://mp.weixin.qq.com/mp/getmasssendmsg?__biz=MzA5Mzk0OTQwMA==#wechat_webview_type=1&wechat_redirect 解决方案 连接中有参数告诉对方,必须在微信中打开 解决方案二: 有些api地址是不允许非微信端浏览器打开的,防止暴露url地址什么 解决方案三: 而且后台是知道你用什么浏览器访问,它可以根据这些

pc与安卓互通-建立安卓手机与PC电脑的Socket链接,如何获取PC端本地IP

问题描述 建立安卓手机与PC电脑的Socket链接,如何获取PC端本地IP 本人写了一个安卓手机和PC电脑的Socket链接,PC端为服务器端,安卓机端为客户端,通过wifi精灵开了wifi实现了数据互通,想要获取PC端本地的IPv4的IP,但是网上查的仅仅能获得wifi精灵上的虚拟IP,无法获取PC机本地的真正IP,求大神神解决. 解决方案 获取方法: PC端必须是静态IP. 进入无线网络里设置IP地址为本地的IP地址. 安卓2.3:手机连接上wifi后,点击菜单键-高级-静态IP地址. 安卓