当前位置:主页>资 讯>安全动态>

手机碎屏了,维修换屏过程中可能被黑客入侵


 

  比新买的手机突然碎了屏更心痛的事情是什么?

  答案是:把碎屏手机送到维修点换屏,然后被黑了……

  手机换个屏幕也能被黑?是的,黑客说,他们能办到。

  据外媒security affairs报道称,手机在换屏过程中,有可能被植入恶意芯片,或者更换其他零部件。

  “手机触摸屏和其他类似的硬件组件通常油第三方制造商生产,如定位传感器,无线充电控制器和NFC读取器,而不是手机厂商自己生产。支持这些组件的第三方驱动程序源代码被集成到供应商的源代码中。与“可插拔”驱动程序(如USB或网络驱动程序)相反,组件驱动程序的源代码通常默认组件硬件是真实可靠的,对组件和设备的主处理器之间的通信执行的检查较少。”研究人员称。

  研究人员使用了两台Android设备,一台是采用了Synaptics触摸屏控制器的华为Nexus 6P手机,另一台是带有Atmel控制器的LG G Pad 7.0平板电脑。

  研究人员先用热风机将触摸屏控制器与主组件板分开,并进入铜焊盘,然后将焊盘连接到集成芯片,用于发起中间芯片攻击并操纵通信总线。

  “我们发起了基于恶意触摸屏硬件的两次独立攻击:一系列触摸注入攻击,允许触摸屏模拟用户并渗透数据,以及缓冲区溢出攻击,使攻击者执行特权操作。结合两个构建块,我们提出并评估一系列端到端攻击,发现这些攻击可以严重损害包含标准固件的Android手机。”研究人员说。

  可怕的是,设备驱动程序中的恶意程序只会影响移动设备,但不会影响其操作,这种黑客攻击因此很难被发现。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Petya勒索软件:全球最大航运公司损失3亿美

Petya勒索软件:全球最大航运公司损失3亿美元

6月搞瘫了全球很多公司计算机系统的网络攻击,让全球最大集装箱航运公司遭受损失在2亿...[详细]

手机碎屏了,维修换屏过程中可能被黑客入侵

手机碎屏了,维修换屏过程中可能被黑客入侵

据外媒security affairs报道称,手机在换屏过程中,有可能被植入恶意芯片,或者更换其...[详细]

黑客组织OurMine成功入侵索尼,声称获取PSN

黑客组织OurMine成功入侵索尼,声称获取PSN数据库

在各大厂商都在为科隆游戏展(Gamescom)上放出的必杀技蓄力的时候,有人在互联网的暗流...[详细]

麻将游戏服务器被黑客攻击瘫痪两天损失400

麻将游戏服务器被黑客攻击瘫痪两天损失400万,4名黑客被抓

网络黑客,一个神秘莫测的群体,我们很少有机会真正接触到他们。但我市有个网络公司“...[详细]

亚马逊AWS服务器存储文件泄露 180万个投票

亚马逊AWS服务器存储文件泄露 180万个投票者信息被曝光

据外媒报道,美国芝加哥选举委员会称,在亚马逊云计算服务器上,有180万个注册投票者...[详细]

返回首页 返回顶部