当前位置:首页 > 日记 > 正文

还敢修手机?分分钟被劫持!

  最近结束的USENIX W00T ’17安全会议上,来自一所以色列大学的专家们展示了他们的新研究,他们可以通过替换部件来对智能手机或者其他智能设备进行攻击。

  研究人员把这种攻击取名为“chip-in-the-middle”(中间芯片),这种攻击方法的条件是攻击者能够大量生产内置额外芯片的手机零件备件,而芯片可以对设备的内部通信进行截获,也可以执行恶意代码。

还敢修手机?分分钟被劫持!

  一种可能的攻击方法是,用户把手机送到了维修点,而维修人员使用这些带有恶意芯片替换来了原来的手机组件。研究人员刻意制造一些苛刻的攻击条件,他们假定那些技术员没有恶意,只是替换了相关的组件。

  “手机触摸屏,或者其他硬件组件比如方向传感器、无线充电控制器、NFC读取器往往是由第三方厂商而非手机厂商生产的。要让这些组件运行,第三方厂商驱动源码会被整合到手机厂商源码中。与可插拔驱动(USB或者网络驱动)不同,组件驱动代码默认认为大家的设备都是可信的。因此,对于组件与处理器间的通信很少会做检查。”

  成果演示

  为了展示成果,研究人员制作了恶意备件,然后劫持一台测试手机。研究人员在两台Android设备上进行了实验:华为Nexus 6P和LG G Pad 7.0平板,前者使用了Synaptics的触摸屏控制器,后者使用了Atmel。研究人员认为还有很多其他设备也存在这类问题,包括苹果的设备。

  测试中,研究人员使用热风机从主板分离了触摸屏控制器,这样就可以接触到铜垫。接着他们将铜垫链接到恶意的集成芯片上,集成芯片负责对通讯总线进行操控。

还敢修手机?分分钟被劫持!

  虽然攻击看起来复杂,但研究人员称他们只是使用了一些现成的器件,如STM32L432和Arduino单片机,成本大概是10美元。尽管实际过程中还要涉及到焊接等操作,但攻击没那么复杂。


  除了上文的视频,研究人员公布了五个视频,对应五种不同的攻击,包括安装恶意软件、拍照并发送邮件、把URL替换成钓鱼网站、记录屏幕解锁图案、彻底攻陷手机,而实验表明彻底攻陷手机只需要65秒,而其他诸如替换网址的攻击则是即时的。

  执行攻击的两种方式

  研究人员称他们找到两种可行的攻击方式。

  第一种是在手机和安装上的恶意备件的通讯中插入代码。这种攻击方式最好的应用场景是插入恶意的触摸屏幕,因为攻击者可以模仿用户的触摸动作,从而获取数据。

  第二种方法是缓冲区溢出攻击。这种攻击方式会针对触摸设备中操作系统嵌入的驱动。攻击者可以利用漏洞提升权限,进一步对操作系统进行攻击。相比之下,这种攻击不需要模仿触摸操作。不过缺点是这种攻击只对部分设备有效,并不保证通用。

  防范方式

  研究人员来自班古里昂大学,今年2月,他们向Google报告了Synaptics驱动中的漏洞,这个问题在7月的Android安全更新中被修复,同样,他们也通知了Armel驱动的开发人员。

  在报告中,研究人员描述了如何通过硬件方法防止这类攻击。

  研究人员提议使用一种低成本、基于硬件的I²C接口代理防火墙形式的解决方案。厂商需要在主板上安装设备,它可以防范恶意部件或者修改固件后的攻击。

  “由于这种方案不需要对CPU或者其他组件进行修改,因此方案的实施应该要比使用I²C加密或者设备认证的方法来的更快。”

  不过让厂商特地加上部件可能不太现实。

  在这里有个最简单的方式,安装2345安全卫士,一步解决!

相关文章

iOS系统八大漏洞曝光!还敢用苹果?

iOS系统八大漏洞曝光!还敢用苹果?

iOS系统八大漏洞曝光!还敢用苹果?,漏洞,用户,内核,系统,编号,安全性,特权,驱动,  曾几何时,果粉皆为iOS的安全性自豪,iOS也一度被认为最牢不可破的堡垒。  但是随着用户的增多,黑客们也在想方设法打起iOS的主意来,苹果iOS的安全性也成了用户经常讨论…

iPhone 8怎么样? iPhone X首次配置

iPhone 8怎么样? iPhone X首次配置

iPhone 8怎么样? iPhone X首次配置六核芯片,内核,芯片,集成,能力,配置,运行,任务分配,开发者,  据AppleInsider北京时间9月11日报道,从接近完成的iOS 11版本中发现的数据显示,将被应用在iPhone X中的A11 Fusion芯片集成有6个内核:4个用于完成对处理能…

哔哩哔哩打差评的简单教程

哔哩哔哩打差评的简单教程

哔哩哔哩打差评的简单教程,哔哩哔哩,打差评,  小伙伴们你们知道在哔哩哔哩中怎么打差评吗?今天小编为大家带来哔哩哔哩打差评的简单教程,赶快跟着小编的步伐去学习学习吧。  哔哩哔哩打差评的简单教程  1、想要使用哔哩哔哩打差评功能…

腾讯大王卡免流量看快手直播怎么设

腾讯大王卡免流量看快手直播怎么设

腾讯大王卡免流量看快手直播怎么设置?附设置方法,免流量,快手直播,王卡,快手,设置,怎么设置,方法,国内,  继斗鱼、熊猫直播后,腾讯大王卡推出了免流量看快手直播的服务,那么腾讯大王卡怎么免流量看快手直播呢?一起来看看。  在斗鱼直播安卓版内测…

关闭QQ好友小视频的具体方法

关闭QQ好友小视频的具体方法

关闭QQ好友小视频的具体方法,QQ,关闭QQ好友小视频,  近日有小伙伴问道小编怎么关闭QQ好友小视频呢?以下就是QQ好友小视频关闭的具体方法,我们一起去学习学习吧。  关闭QQ好友小视频的具体方法  打开手机QQ,点击左上角【头像】;  进入…

在Win10设置分辨率和显示大小的图

在Win10设置分辨率和显示大小的图

在Win10设置分辨率和显示大小的图文教程,Win10,设置分辨率和显示大小,在Win10怎么设置分辨率和显示大小呢?接下来,小编为大家介绍在Win10设置分辨率和显示大小的图文教程,我们一起去看看吧。在Win10设置分辨率和显示大小的图文教程1、右键点击…

华为Mate 10搭配麒麟970 首发秒骁

华为Mate 10搭配麒麟970 首发秒骁

华为Mate 10搭配麒麟970 首发秒骁龙835?,麒麟,华为,芯片,骁龙,旗舰,产品,增强,性能,  去年11月,华为发布了Mate 9旗舰,该机首发麒麟960芯片。时间过去半年多,这颗芯片在华为和荣耀的旗舰产品上依然发光法热,整体表现也没有让人失望。日前,关于麒麟960的…

在豆包秀中使用美颜的方法介绍

在豆包秀中使用美颜的方法介绍

在豆包秀中使用美颜的方法介绍,豆包秀,使用美颜,近期有小伙伴问道小编怎么使用豆包秀中美颜功能呢?以下就是小编今天带来的在豆包秀中使用美颜的方法介绍,我们一起去了解了解看看吧。在豆包秀中使用美颜的方法介绍1、打开逗包秀APP,点击中间的…

微信朋友圈三天可见怎么破解?附方法

微信朋友圈三天可见怎么破解?附方法

微信朋友圈三天可见怎么破解?附方法,破解,方法,微信朋友圈,功能,设置,好友,微信,个人相册,  微信推出的朋友圈仅展示三天功能现下是惹来不少网友们的抱怨,关注的人的照片动态等在权限后只能看最近三天的,那这个功能是否能够解除呢?  朋友圈三天可…

在胖胖生活中加入团队的方法介绍

在胖胖生活中加入团队的方法介绍

在胖胖生活中加入团队的方法介绍,胖胖生活,加入团队,胖胖生活很受人们喜欢,大家知道在胖胖生活中怎么加入团队吗?今天小编给大家带来了在胖胖生活中加入团队的方法介绍,我想一定会对你有所帮助的。在胖胖生活中加入团队的方法介绍1、用户打开…

讯飞biubiu键盘使用方法介绍

讯飞biubiu键盘使用方法介绍

讯飞biubiu键盘使用方法介绍,讯飞,biubiu键盘,  最近有朋友咨询小编关于讯飞biubiu键盘怎么使用,今天小编就为大家带来了讯飞biubiu键盘使用方法介绍,希望可以帮助到你们。接下来,一起来了解了解吧。  讯飞biubiu键盘使用方法介绍  1、其…

小米6护眼模式怎么设置?打开方法解

小米6护眼模式怎么设置?打开方法解

小米6护眼模式怎么设置?打开方法解析,小米,护眼模式,怎么设置,解析,护眼,方法,屏幕,系统,  小米发布小米6时推出了新的护眼屏,表示针对夜晚使用特别优化,并有专业机构认证。这个小米6护眼屏怎么样?小米6护眼模式怎么设置?下面一起来看看详细介绍。 …