吓人!修手机被植入黑客芯片 隐私全泄露【转】

更换手机零部件是维修手机的主要方法之一,不过最近国外一项新的研究表明,更换手机零件也会有数据被盗的风险。

根据Engadget消息,来自以色列本古里安大学的研究人员透露,第三方手机触摸屏中可以嵌入恶意集成芯片,该芯片可以执行一些盗窃数据的任务,而研究团队已经在华为Nexus 6P和LG G Pad中验证了他们的理论。根据研究人员的说法,恶意芯片会记录用户的键盘输入,并拍摄用户照片,在用户不知不觉的情况下通过电子邮件的方式进行转发,同时还会预装一些应用程序,引导用户进入钓鱼网站。另外恶意芯片还会利用手机操作系统内核中的漏洞进行二次攻击,并对手机其他硬件造成伤害。

更可怕的是,研究人员认为,安装了恶意芯片的屏幕看起来与一般的屏幕并没有任何区别,即使在很专业的技术人员眼中也无法被察觉到差异。而芯片在进行恶意攻击时也不会创建任何文件,所以防毒软件也检测不到。

研究人员发现恶意攻击芯片成本不高。为了安装芯片执行恶意任务,研究人员使用了一个运行在ATmega 328微控制器模块上的Arduino平台。他们还使用了一个STM32L432微控制器,并补充说明几乎大部分的微型控制器都可以实现恶意攻击这一点。之后,他们使用热风鼓风机将触摸屏控制器和主件板分开,接下来,他们焊接了铜线,将芯片连接在手机之中。

虽然这个装置看起来还比较明显,但是研究团队声称只要稍加努力就可以轻而易举地将组件隐藏在硬件设备之中。值得一提的是,这种带有恶意攻击芯片的屏幕不仅仅出现在Android手机,iPhone屏幕同样也可以成为被植入目标。

此条目发表在安全资讯, 未分类分类目录。将固定链接加入收藏夹。