黑客開發(fā)無人機竊取路人手機隱私信息
無人機可以向手機發(fā)送偽裝網(wǎng)絡(luò)信號,連接上后會攔截手機一切信息。我們保存在智能手機或平板電腦上的隱私信息可能會被在天空中盤旋的無人機竊走。
黑客已經(jīng)開發(fā)出一種無人機,它可以竊取用戶智能手機中的數(shù)據(jù),——從位置信息到亞馬遜網(wǎng)站密碼。他們一直在倫敦測試這種無人機。這項研究將于下周發(fā)表在新加坡的黑帽網(wǎng)絡(luò)安全亞洲會議上。
這種無人機技術(shù)被稱為“史努比(Snoopy)”,可以搜尋開啟了Wi- Fi設(shè)置的移動設(shè)備。
史努比可以利用內(nèi)置到所有智能手機和平板電腦中的一項功能:當(dāng)移動設(shè)備嘗試連接互聯(lián)網(wǎng)時,它們會尋找過去連接過的網(wǎng)絡(luò)。
“他們的手機會在搜尋每一個曾經(jīng)連接過的網(wǎng)絡(luò)時變得非常熱鬧” SensePost研究實驗室(Sensepost Research Labs)的公司安全研究員格倫·威爾金森(Glenn Wilkinson)用比喻的方式說,“它們會喊出來:星巴克,你在嗎?……麥當(dāng)勞的免費無線網(wǎng)絡(luò),你在嗎?”
這時候,史努比會突然采取行動:這種無人機可以向手機發(fā)送一種偽裝成該手機曾經(jīng)連接過的網(wǎng)絡(luò)的信號。當(dāng)手機連接到無人機時,史努比會攔截手機發(fā)送和接收的一切信息。
這些信息包括用戶訪問的網(wǎng)站名稱,在不同的網(wǎng)站輸入和保存的信用卡信息,位置信息,用戶名和密碼信息。每部手機都有一個***的標識號,或叫MAC地址,這種無人機將會利用這個標識號識別這些信息來自哪個設(shè)備。
“我曾見過有人的智能手機尋找名為‘銀行X’的企業(yè)Wi-Fi,”威爾金森說。“現(xiàn)在我們知道,這個人在該銀行工作。”
今年三月,在美國有線電視新聞網(wǎng)財經(jīng)頻道(CNNMoney)的要求下,威爾金森在倫敦展示了這種無人機。在不到一個小時的飛行中,他獲得了大約150部移動設(shè)備的網(wǎng)絡(luò)名稱和GPS坐標。他還能夠獲得手機用戶名和用戶在亞馬遜、PayPal和雅虎網(wǎng)站上的賬戶密碼。
根據(jù)電子前沿基金會(Electronic Frontier Foundation)的說法,收集元數(shù)據(jù)或設(shè)備ID和網(wǎng)絡(luò)名稱,可能是不違法的。有目的地攔截用戶名、密碼和信用卡信息則可能會違反了法律。
威爾金森表示,他是一個有道德的黑客。這項研究的目的是提高人們對智能設(shè)備缺陷的認識。
雖然這種無人機讓人毛骨悚然,但它也可以用于執(zhí)法和公共安全。在暴亂中,無人機可以幫助人們確定劫掠者。
用戶可以通過關(guān)閉Wi-Fi連接,并要求他們的設(shè)備在連接網(wǎng)絡(luò)之前進行詢問,以保護自己的隱私。























