PCM.DSD 發表於 2015-11-15 07:50

[轉載]黑客攻破三星智能手機; 可以錄製通話內容

三星多款Galaxy智能手機已經被黑客攻破,他們通過設立過惡意基站,使用一個簡單的中間人攻擊即可獲得目標手機的通話記錄以及對話錄音。這種惡意基站稱為IMSI捕手,可以模擬移動運營商設立的正常基站,愚弄手機進入連接到他們的網路。目前,這些設備用於測試和調試目的,但是也可能已經出售給感興趣的客戶。

在東京的PacSec安全會議上,兩名德國研究人員Daniel Komaromy 和Nico Gold演示了使用惡意基站可以很容易地騙過了三星最新的Galaxy智能手機,並把它們連接到其網路當中。

他們採用了基於OpenBTS的基站攻擊Galaxy S6、Galaxy S6 Edge和Galaxy Note 4,所有這些手機都有一個共同點,就是都使用了三星代號“Shannon”的基帶晶片,來處理電話功能。黑客可以使用OpenBTS基站將惡意固件更新推送到這種基帶晶片。

該固件可以告訴設備重新由特定的代理處理所有電話。如果這種攻擊是由惡意方發起,對方就可以錄製電話和窺探受害者而不被發現。

研究人員已經將這一漏洞報告給三星團隊。該公司已開始研發補丁來解決這個問題。
頁: [1]
查看完整版本: [轉載]黑客攻破三星智能手機; 可以錄製通話內容

重要聲明:本討論區是以即時上載留言的方式運作,Post76玩樂討論區對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意 見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們。Post76玩樂討論區有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ), 同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權 。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。權利。