最新文章

Top News

Cellebrite 揭示智能手机安全漏洞:所有设备皆可解锁

HackerNews 编译,转载请注明出处: 最近一项对取证工具 Cellebrite 软件的披露展示,所有的智能手机设备都可以被破解。总部位于新加坡的网络安全公司 Group-IB 警告称,不论是使用 Apple iOS 还是 Google Android 操作系统的智能手机用户都面临着风险。 Cellebrite Premium 是一种执法机构用于从锁定智能手机中提取数据的工具,自 2024 年 2 月以来一直受到关注。美国联邦调查局曾利用该工具,在 40 分钟内破解了唐纳德·特朗普枪击事件嫌疑人的手机。...

研究发现用智能手机攻击负压室可能释放致命的微生物

加州大学欧文分校的一个研究小组发现,医院和实验室用于防止致命病原体传播的负压室,可以被攻击者用智能手机破坏。这些房间的设计是为了防止外部区域暴露在有害微生物中。根据UCI网络物理系统安全专家的说法,他们最近在计算机和通信安全会议上分享了他们的发现, 高级合著者、UCI电气工程和计算机科学教授Mohammad Al Faruque说:"有人可以在他们的智能手机上播放一段音乐,或者让它从负压室或附近的电视或其他音频设备上传输。如果该音乐嵌入了与这些空间之一的压力控制的共振频率相匹配的音调,它可能会导致故障和致命微生物的泄漏。"...

美国土安全局官员透露手机存安全漏洞 数百万美国用户受影响

本周在拉斯维加斯召开的Black Hat峰会上,国土安全部官员Vincent Sritapan向新闻机构Fifth Domain透露:当前智能手机中存在安全漏洞。报道称该漏洞涉及美国四大通信运营商(Verizon,AT&T,T-Mobile和Sprint),数百万美国智能手机用户受到影响。 具体表现在黑客可以通过这些漏洞可以在用户不知情的情况下访问用户的电子邮件、短信等等。 Kryptowire是一家由美国国土安全部投资的移动安全公司,公司近期研究发现了这些漏洞。...

研究称你的手机没有偷听你 但可能监视你

研究人员让这些手机运行数千个应用,看当中是否有应用秘密激活麦克风来进行偷听。

他们开始看到的奇怪做法是,记录人们在应用中所做的事情的屏幕截图和视频录像被发送到第三方域名。例如,其中一部手机使用了GoPuff的应用(一款专为突然想吃垃圾食品的人开发的配送应用),与该应用的互动被录制了下来,...

Roaming Mantis 通过 DNS 劫持攻击亚洲的智能手机

● 请参阅您的路由器的使用说明,确保您的 DNS 设置没有被更改,或者联系您的互联网服务提供商(ISP)寻求支持。 ● 更改路由器管理界面的默认登录名和密码。 ● 不要从第三方来源安装路由器固件。不要为您的安卓设备使用第三方软件来源。...

智能手机掌握用户更多秘密 比 PC 更受黑客青睐

安全研究人员称,这就是针对智能手机的攻击日益猖獗的原因。 在墨西哥举行的卡巴斯基安全分析师峰会上,来自移动安全公司 Lookout 的研究人员安德鲁·布莱希(Andrew Blaich)和电子前沿基金会的网络安全主管伊娃·戈尔佩林(Eva Galperin)发表了他们关于 Dark Caracal——针对移动设备的全球性恶意件,...

荷兰政府官员出国使用超安全“ 哑 ”手机以防止黑客

荷兰政府官员在到其他国家时,将自己的智能手机留在家里,而是转而使用一台没有互联网连接,缺乏对应用程序支持的老式手机。这种超安全 “ 哑 ” 手机由 Sectra Tiger 公司开发,提供通话和文本等基本通信功能,而数据传输只能在注册和安全的网络中进行。 Sectra Tiger 的官方网站显示,政府官员可以使用三种这样的安全电话,所有这些电话都经过专门设计以阻止网络攻击。其中,Tiger/R 看起来像智能手机,它基于三星自己的 Android 智能手机开发,配备了受限级别的安全语音和文本功能以及基于硬件的加密,它可以防止窃听,...

研究称智能手机传感器可以泄露你的 PIN 码

即使一些人可能已经窃取你的智能手机,如果他们不知道你的 PIN 码对他们可能也不会有太大的好处。现在来自新加坡南洋理工大学的研究人员已经创建了一个系统,可以根据传感器提供的信息正确猜测手机的 PIN 码。 在 Shivam Bhasin 博士的领导下,研究团队通过让三个人在 Android 智能手机上随机输入 70 个四位 PIN 码来 “ 训练 ” 系统。在每部手机上安装了一个特殊的应用程序,从加速计、陀螺仪、磁力计、接近传感器、气压计和环境光线传感器收集数据。...

曼哈顿检察官呼吁设立加密后门

曼哈顿地区检察官 Cy Vance 在上周发布的一份报告中称,有必要制定新的法律来强制苹果、谷歌等科技公司修改其软件,致使执法部门能够在刑事调查中解锁其获取的智能手机。 这份报告称,在搜集足够证据起诉犯罪活动时,搜索嫌疑目标的住宅、实施监控、电话窃听等传统调查手段常常收效不佳。报告表示,2014 年以后,犯罪证据大多存在于智能手机。而智能手机的设计阻止了执法部门获得其中的信息,即使执法部门有搜查令也无济于事。 近期,公民自由和支持互联网的组织对削弱智能手机加密的做法进行了谴责,称这些做法威胁到个人隐私、甚至美国国家安全和全球竞争力。...

央视调查:近半智能手机存安全漏洞 云平台风险高

智能手机与我们的生活越来越紧密,目前我国手机网民已将近 7 亿,但智能手机的信息安全问题不容忽视。昨日国家质检总局发布的智能手机产品信息安全专项风险警示显示,智能手机在手机系统、应用软件和云平台等方面,存在安全风险。 日前,国家质检总局组织了一次智能手机产品信息安全的专项风险监测,测试机型包括了市场上大部分高中低端的手机产品,共 40 批次。...