GPS缺陷可让黑客跟踪智能手机用户,甚至完全接管移动设备

曾子嶒·2012-07-28 10:00
卢森堡大学研究人员Ralf-Phillip Weinmann在黑帽大会的<a href="http://www.technologyreview.com/news/428632/gps-weakness-could-enable-mass-smartphone-hacking/?ref=rss" target="_blank">报告</a>中表示,GPS的一个缺陷将能让黑客远程跟踪智能手机用户,甚至完全接管移动设备。 大多数移动设备在定位时并非直接使用GPS卫星,而是在手机网络的辅助下快速地确定大概位置,这便是我们常说的“A-GPS(assisted GPS)”技术。然而Weinmann发现,这些A-GPS消息是通过不安全的网络链接传送,因此可能会被攻击者截取并替换。

卢森堡大学研究人员Ralf-Phillip Weinmann在黑帽大会的
报告中表示,GPS的一个缺陷将能让黑客远程跟踪智能手机用户,甚至完全接管移动设备。

大多数移动设备在定位时并非直接使用GPS卫星,而是在手机网络的辅助下快速地确定大概位置,这便是我们常说的“A-GPS(assisted GPS)”技术。然而Weinmann发现,这些A-GPS消息是通过不安全的网络链接传送,因此可能会被攻击者截取并替换。

Weinmann在几个Android设备上证明了这一漏洞的存在,并解释说,黑客可以利用这个安全漏洞指示手机在每次发送A-GPS消息时报告它的位置。同时因为这种消息不是经由手机中GPS或无线信号芯片处理,而是由主CPU处理,这意味着黑客可以利用这些信息引发手机崩溃,然后再利用另一些手段来完全控制设备。

好在这个问题可以被解决,但智能手机广商尚未就此漏洞进行技术修复。随着智能手机对黑客的吸引力逐渐增加,软件开发商与设备制造商都应该能够快速应对各种类型的安全漏洞。

Via
The Verge

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

本月早些时候,苹果获得了“<a title="最新专利显示,苹果也在打造类似Google Glass的iGlass" href="http://www.36kr.com/p/125767.html" target="_blank">头戴外围显示方案</a>”的专利权授予。事实上这是他们获得的第二个头載显示设备专利,因为苹果从2006年便已经开始研究抬头显示器或视频眼镜,并且在2009年曾获得过一个专利授予。 现在,苹果在抬头显示器领域再次获得一项新专利。根据美国专利局发布的信息来看,该专利专注于在一个更小的显示屏上提供与视网膜显示屏类似的内容显示质量,并且使用的是比iPhone更小的电池驱动。

2012-07-28

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业