4月24日,央視新聞公眾號(hào)發(fā)布了一則令人震驚的消息——《數(shù)千部手機(jī)被間諜入侵!涉及多國(guó)政府工作人員》。
文內(nèi)指出是某國(guó)外公司故意向間諜情報(bào)機(jī)關(guān)提供后門,用于在該公司智能手機(jī)上植入間諜軟件,而且關(guān)鍵詞是“智能終端系統(tǒng)的封閉性”。
這與以安全性聞名的蘋果公司不免產(chǎn)生聯(lián)想,所以不少網(wǎng)友直言:“是哪家公司大家都心知肚明了,沒(méi)有指名道姓,只是因?yàn)檫€沒(méi)徹底撕破臉?!?/p>
你的手機(jī)可能正在泄密
隨著科技的發(fā)展,如今我們的手機(jī),慢慢不再單純是生活中的小助手,很可能已經(jīng)成為了監(jiān)視你的“電子哨兵”。
就拿SIM卡來(lái)說(shuō),看似平平無(wú)奇,實(shí)則暗藏玄機(jī)。
它作為移動(dòng)通信系統(tǒng)的用戶身份識(shí)別模塊,存儲(chǔ)著我們的身份信息與加密密鑰。
然而,攻擊者可以通過(guò)發(fā)送特殊短信激活SIM卡內(nèi)置的瀏覽器,就能遠(yuǎn)程獲取用戶位置、竊取短信,甚至還能撥打電話。

想象一下,你的各種信息就這么在不知不覺(jué)中被人隔空竊取,是不是脊背發(fā)涼?
除了SIM卡漏洞,手機(jī)系統(tǒng)也存在著嚴(yán)重風(fēng)險(xiǎn)。
攻擊者可以利用智能手機(jī)操作系統(tǒng)內(nèi)置的即時(shí)通訊服務(wù)漏洞,不用用戶進(jìn)行任何交互操作,就能直接控制手機(jī)。

不僅如此,你的攝像頭和麥克風(fēng)也可能被控制,你以為自己在安心看手機(jī),殊不知手機(jī)正偷偷“看著你”,記錄著你周圍的一切。
還有各種不知名的手機(jī)軟件,在你下載后,它們會(huì)強(qiáng)制你授予各種權(quán)限,一旦同意,就如同給惡意軟件敞開(kāi)了大門。
而它們背后,說(shuō)不定就關(guān)聯(lián)著國(guó)外的間諜機(jī)構(gòu),以往就有不少手機(jī)變“電子哨兵”的驚心事兒...

記得2014年鬧得沸沸揚(yáng)揚(yáng)的安卓系統(tǒng)“心臟出血”漏洞嗎?
這個(gè)藏在加密協(xié)議里的BUG,讓全球超50%的網(wǎng)站服務(wù)器密碼密鑰像擺在菜市場(chǎng)的白菜一樣任人拿取。
當(dāng)時(shí)有多夸張?連銀行登錄密碼、郵件加密信息都能被輕松盜取。

更讓人揪心的是,2015年的Stagefright漏洞,黑客連短信都不用你點(diǎn)開(kāi),只要號(hào)碼被他們盯上,手機(jī)就會(huì)像中了邪一樣自動(dòng)淪陷,通訊錄、聊天記錄全被打包帶走。
有數(shù)據(jù)顯示,全球超20億臺(tái)安卓設(shè)備曾暴露在這類風(fēng)險(xiǎn)中,您手里的手機(jī),說(shuō)不定就曾在鬼門關(guān)走過(guò)一遭。

說(shuō)完安卓,再說(shuō)說(shuō)大家眼里“閉源系統(tǒng)更安全”的iOS。
2021年震驚全球的“飛馬”間諜軟件事件,讓蘋果的“隱私盾牌”碎了一地。
這款專門針對(duì)政商要員的病毒,能在用戶毫無(wú)察覺(jué)的情況下潛入iPhone,當(dāng)你在會(huì)議室里討論的機(jī)密內(nèi)容,轉(zhuǎn)眼就通過(guò)手機(jī)攝像頭傳到了千里之外的黑客屏幕上。

還有2024年的“靈異事件”:不少用戶更新系統(tǒng)后,發(fā)現(xiàn)幾年前刪掉的私密照片竟然“復(fù)活”了。
蘋果官方說(shuō)是“云備份緩存錯(cuò)誤”,但這事鬧得人心惶惶。
連刪除的數(shù)據(jù)都能被系統(tǒng)“召回”,咱們存在手機(jī)里的秘密,真的安全嗎?
如果說(shuō)個(gè)人隱私泄露是“皮肉傷”,那系統(tǒng)漏洞背后的國(guó)際博弈就是“傷筋動(dòng)骨”了。

根據(jù)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的報(bào)告,近年來(lái)多國(guó)政府工作人員的手機(jī)頻繁遭到定向攻擊。
他們的行程安排、會(huì)議記錄甚至未公開(kāi)的政策草案,都可能通過(guò)系統(tǒng)漏洞被實(shí)時(shí)傳輸出去。

更讓人警惕的是,聯(lián)合國(guó)2023年發(fā)布的網(wǎng)絡(luò)安全報(bào)告直指美國(guó)是全球最大的網(wǎng)絡(luò)攻擊來(lái)源國(guó)。
僅2022年就監(jiān)測(cè)到美國(guó)發(fā)起的APT(高級(jí)持續(xù)性威脅)攻擊超過(guò)1.3萬(wàn)次,相當(dāng)于每天有35次國(guó)家級(jí)別的黑客行動(dòng)在全球上演。

就在咱們身邊,4月15日國(guó)家安全日當(dāng)天,中國(guó)公安部公開(kāi)通緝了3名美國(guó)國(guó)安局特工。
他們涉嫌在亞冬會(huì)期間對(duì)賽事網(wǎng)絡(luò)實(shí)施攻擊,試圖通過(guò)系統(tǒng)漏洞竊取賽事安保數(shù)據(jù)。
這事聽(tīng)起來(lái)離咱們很遠(yuǎn),但想想看,如果連國(guó)際賽事的網(wǎng)絡(luò)都能被滲透,那普通用戶的手機(jī)系統(tǒng),又有多少防線能抵擋住專業(yè)黑客的攻擊?

可能有人會(huì)問(wèn):“那我天天更新系統(tǒng),是不是就安全了?”實(shí)話告訴您,系統(tǒng)補(bǔ)丁就像給房子補(bǔ)墻洞,但黑客永遠(yuǎn)在找新的裂縫。
安卓系統(tǒng)因?yàn)樗槠瘒?yán)重,很多老機(jī)型根本收不到更新。
iOS雖然更新及時(shí),但“飛馬”事件證明,即使用戶及時(shí)升級(jí),依然可能被針對(duì)性攻擊。

更讓人無(wú)奈的是,有些系統(tǒng)漏洞可能是“天生帶毒”。
比如某些廠商為了方便遠(yuǎn)程維護(hù),會(huì)預(yù)留“后門”,這些后門一旦被別有用心的人利用,就成了直通用戶隱私的高速公路。
寫(xiě)到這兒突然想起個(gè)細(xì)節(jié):當(dāng)年Stagefright漏洞爆發(fā)時(shí),有黑客在黑市明碼標(biāo)價(jià),單買一個(gè)漏洞權(quán)限就要10萬(wàn)美元。

這說(shuō)明什么?說(shuō)明咱們手機(jī)里的系統(tǒng)漏洞,早就成了黑客眼里的“硬通貨”。
當(dāng)您滑動(dòng)屏幕刷短視頻時(shí),說(shuō)不定某個(gè)隱藏的漏洞正在把您的信息打包,通過(guò)看不見(jiàn)的網(wǎng)絡(luò)管道,輸送到萬(wàn)里之外的某個(gè)神秘服務(wù)器里。

所以說(shuō),系統(tǒng)漏洞從來(lái)不是簡(jiǎn)單的技術(shù)問(wèn)題,它既是個(gè)人隱私的“扒手”,也是國(guó)家安全的“蛀蟲(chóng)”。
那么,我們普通人該怎么從日常使用習(xí)慣入手,給手機(jī)系統(tǒng)筑起第一道防線呢?

首先我們得把控住細(xì)節(jié),先說(shuō)公共WiFi,您可能覺(jué)得在咖啡店連個(gè)免費(fèi)網(wǎng)挺方便。
可您知道嗎?黑客能通過(guò)偽造熱點(diǎn),在您刷朋友圈的功夫,把手機(jī)里的銀行APP數(shù)據(jù)全截胡了。

再說(shuō)APP權(quán)限,好多人下載軟件時(shí)直接點(diǎn)“同意所有權(quán)限”,這可太危險(xiǎn)了。
舉個(gè)例子,您下載個(gè)計(jì)算器APP,它憑啥要調(diào)取麥克風(fēng)?這一權(quán)限要求通過(guò),可能就有什么貓膩了。
所以正確的做法是:安裝完APP先去設(shè)置里“斷舍離”,像相機(jī)、麥克風(fēng)、位置信息這些,能關(guān)的全關(guān)上,尤其是那些“非必要”權(quán)限。

最后小編還想說(shuō)的是,那些外國(guó)手機(jī)不知道在打包賣給咱的時(shí)候是否裝了病毒系統(tǒng),如今咱們國(guó)產(chǎn)的鴻蒙系統(tǒng)通過(guò)不斷完善已經(jīng)很值得信賴了。
所以現(xiàn)在支持國(guó)產(chǎn)系統(tǒng),真不是喊口號(hào)——當(dāng)您用著鴻蒙、歐拉這些土生土長(zhǎng)的系統(tǒng)時(shí),至少能確定,咱們的數(shù)據(jù)不會(huì)被偷偷開(kāi)個(gè)“后門”送出去。

當(dāng)越來(lái)越多人愿意給國(guó)產(chǎn)系統(tǒng)“投一票”,這些看似微小的選擇,其實(shí)正在織一張巨大的安全網(wǎng)。
安全無(wú)小事,希望我們每個(gè)人都能重視起來(lái)。

參考文獻(xiàn)



熱門跟貼