雙重打擊:手機碎屏了,換屏過程中可被黑客入侵
比新買的手機突然碎了屏更心痛的事情是什麼?答案是:把碎屏手機送到維修點換屏,然後被黑了……
手機換個屏幕也能被黑?是的,黑客說,他們能辦到。
雷鋒網消息,據外媒security affairs 美國時間8月20日報道稱,手機在換屏過程中,有可能被植入惡意晶元,或者更換其他零部件。
「手機觸摸屏和其他類似的硬體組件通常油第三方製造商生產,如定位感測器,無線充電控制器和NFC讀取器,而不是手機廠商自己生產。支持這些組件的第三方驅動程序源代碼被集成到供應商的源代碼中。與「可插拔」驅動程序(如USB或網路驅動程序)相反,組件驅動程序的源代碼通常默認組件硬體是真實可靠的,對組件和設備的主處理器之間的通信執行的檢查較少。」研究人員稱。
研究人員使用了兩台 Android 設備,一台是採用了Synaptics 觸摸屏控制器的華為Nexus 6P手機,另一台是帶有Atmel控制器的LG G Pad 7.0平板電腦。
研究人員先用熱風機將觸摸屏控制器與主組件板分開,並進入銅焊盤,然後將焊盤連接到集成晶元,用於發起中間晶元攻擊並操縱通信匯流排。
「我們發起了基於惡意觸摸屏硬體的兩次獨立攻擊:一系列觸摸注入攻擊,允許觸摸屏模擬用戶並滲透數據,以及緩衝區溢出攻擊,使攻擊者執行特權操作。結合兩個構建塊,我們提出並評估一系列端到端攻擊,發現這些攻擊可以嚴重損害包含標準固件的Android手機。」研究人員說。
可怕的是,設備驅動程序中的惡意程序只會影響移動設備,但不會影響其操作,這種黑客攻擊因此很難被發現。


※新版本火狐瀏覽器開始支持WebVR功能
※北京金融局霍學文:在監管納入ICO前,我們還可以做什麼?
TAG:雷鋒網 |
※手機屏幕摔碎了?別急著換屏,教你修復碎屏神招,絕對能幫你省下好幾百屏幕錢!
※手機碎屏及時修 男子因為玩屏幕破裂的手機差點失去手指
※手機玻璃材質迎來新突破:再也不怕碎屏了
※韓雪一部手機用了四年,自己換了碎屏捨不得丟,網友評論亮了
※當手機碎屏後,女友選擇了兩台手機,最終看中升降攝像頭
※老外研發出防摔手機殼,再也不怕手機摔碎屏,太實用了
※手機「碎屏險」里的神坑
※全面屏手機怕碎屏?那就用鑽石玻璃屏
※被做成了上古捲軸的手機,讓我看到了不會碎屏的未來!
※防碎屏手機都「翻車」了 貼張膜到底有沒有用?
※明年手機上迎來鑽石屏,這回再也不用買碎屏險了
※真正的手機碎屏壁紙,驚艷!
※有了「手機安全氣囊」,媽媽再也不怕我摔碎屏幕了
※貓咪玩鏟屎官的手機,差點碎屏了
※妹子網上曬顏值,本以為是小奶貓,放下手的瞬間,手機都嚇碎屏了
※有一種特效叫佟麗婭的手機碎屏了,拍照自帶效果,想騙我摔手機?
※摩托羅拉不碎屏手機屏幕翻車,表層易剝落讓用戶頭疼
※有這麼硬的「大猩猩」保護手機,小夥伴們再也不怕手機碎屏了
※手機屏碎了不值得修?70%的人堅持使用碎屏手機!是你嗎?
※全身可扭曲、永不碎屏,你們想要的手機終於出現了