警惕! 皮下植入RFID芯片的手機(jī)黑客
越來(lái)越多的人在體內(nèi)植入芯片,賽斯·沃爾便是其中一員。沃爾曾在美國(guó)海軍服役,目前在一家名為APA 無(wú)線的公司擔(dān)任工程師。同時(shí),他還是一位生物黑客——這是一個(gè)“戲?!比梭w極限的群體。
本文引用地址:http://butianyuan.cn/article/275602.htm沃爾使用這種芯片讓我們得以從一個(gè)耐人尋味的視角來(lái)重新看待網(wǎng)絡(luò)安全的未來(lái)。依靠植入手中的芯片,沃爾與同伴羅德·索托(Rod Soto)的合作表演顯示,只需觸摸他人的手機(jī)就能入侵該手機(jī)。
他們這么做并非有惡意,而是為了顯示將來(lái)會(huì)有一天,我們的手機(jī)和電腦可能在不知不覺(jué)情況被人侵入。
這一切都源于發(fā)生在弗羅里達(dá)州的一家披薩店內(nèi)的偶然對(duì)話。安全研究員以及黑客邁阿密行動(dòng)(Hackmiami)的組織者索托回憶道:“當(dāng)時(shí)賽斯就坐在那兒,吃著披薩。我打招呼說(shuō),‘嘿,伙計(jì)。你看起來(lái)很像電腦發(fā)燒友。’接著,我發(fā)現(xiàn)他的手中居然植入了芯片!”沃爾植入的是RFID 芯片,這是一種可以容納少量數(shù)據(jù)并與周?chē)O(shè)備進(jìn)行通訊的微型設(shè)備。
主要研究軟件與硬件黑客活動(dòng)的索托對(duì)此深感興趣。他說(shuō)服沃爾在 2014年的黑客邁阿密活動(dòng)中進(jìn)行演示。最終,沃爾在演示中講述了自己的一個(gè)奇特構(gòu)想,他認(rèn)為他可以為手中的芯片引入槍支安全機(jī)制——槍支只有在他手中才能開(kāi)火。
索托說(shuō):“在那次演示后我們進(jìn)行了集體討論,我們思索著是否能用植入的芯片開(kāi)發(fā)出什么來(lái)。”于是他們決定測(cè)試一下:僅僅是讓沃爾握著他人手機(jī),就能往該手機(jī)內(nèi)安裝惡意軟件。
接下來(lái)的工作出乎意料地順利。沃爾坦誠(chéng)道:“整個(gè)機(jī)制運(yùn)行得太好了,簡(jiǎn)直令人吃驚?!眱扇擞昧藥讉€(gè)月時(shí)間,就完成整個(gè)項(xiàng)目的設(shè)計(jì)工作。并且,首次入侵試驗(yàn)就成功了。“一般說(shuō)來(lái),這種事情是很少能在第一次試驗(yàn)時(shí)就成功的?!蔽譅栒f(shuō)道。
賽斯·沃爾 (左)與羅德·索托測(cè)試他的芯片
入侵機(jī)制是這樣的:沃爾的RFID芯片包括了一個(gè)近場(chǎng)通信(NFC)天線,后者傳播出能與具有近場(chǎng)通信功能的設(shè)備(比如手機(jī))通訊的無(wú)線電頻率。因此,當(dāng)沃爾手中持有一臺(tái)手機(jī)時(shí),他的芯片會(huì)向手機(jī)發(fā)送信號(hào),而手機(jī)會(huì)出現(xiàn)一個(gè)彈窗,詢問(wèn)用戶是否打開(kāi)鏈接。如果用戶點(diǎn)擊了“是”,那么鏈接就會(huì)往手機(jī)安裝惡意文件,該文件可以將手機(jī)連接到一個(gè)遠(yuǎn)程服務(wù)器上,從而可以使其他人對(duì)其進(jìn)行訪問(wèn)。索托說(shuō):“一旦我接收到了訪問(wèn),手機(jī)實(shí)際上就是我的了。差不多就是這樣?!蔽譅柺殖质謾C(jī),索托操縱電腦,只需短短的幾分鐘,他們便能從被入侵的設(shè)備中下載文件。
評(píng)論