手機(jī)是我們?nèi)粘kx不開的工具,一旦被不法分子植入木馬病毒,就會(huì)瞬間從通信工具變成竊密工具,個(gè)人隱私、工作信息都可能暴露無遺。那些潛伏在網(wǎng)絡(luò)深處、隱藏在日常設(shè)備里的竊密風(fēng)險(xiǎn),正如同無形的幽靈,時(shí)刻覬覦著我們的信息安全。
記者近日實(shí)地探訪了全國國家安全教育基地科技安全館,直觀感受了木馬攻擊的全過程。
手機(jī)中“木馬”病毒
竊密者可隨時(shí)“直播”
總臺(tái)央視記者 王莉:這部手機(jī)已經(jīng)被提前植入了木馬病毒。而在我身后的這個(gè)屏幕上顯示的就是竊密者在他那一端看到的界面,手機(jī)中了木馬之后會(huì)怎么樣?咱們來一起看一看。
![]()
科技安全館講解員 陳思:我們現(xiàn)在輸入密碼的同時(shí),鍵盤都是實(shí)時(shí)在竊密者的后臺(tái)顯示了。
![]()
除了實(shí)時(shí)監(jiān)控,竊密者還能遠(yuǎn)程操控手機(jī)攝像頭,悄悄拍攝周圍畫面。而這一切在手機(jī)端沒有任何異常提示,使用者很難察覺。
![]()
科技安全館講解員 陳思:我們?cè)谵D(zhuǎn)動(dòng)手機(jī)角度的時(shí)候,它的后臺(tái)的攝像頭一直在實(shí)時(shí)工作,也就是當(dāng)你熄屏,把手機(jī)放在口袋里的時(shí)候,它也一直在工作。比如我們現(xiàn)在帶著手機(jī),鎖屏了之后,甚至是關(guān)機(jī),帶進(jìn)去開一個(gè)涉密會(huì)議,它的后臺(tái)都是全程錄音的。
感覺手機(jī)發(fā)燙
可能你的手機(jī)正在被竊密
如果手機(jī)莫名其妙發(fā)燙,這可能是你的手機(jī)正在被竊密者操縱著進(jìn)行遠(yuǎn)程實(shí)時(shí)監(jiān)控,即使手機(jī)關(guān)機(jī),竊密行為也沒有停止。除此之外,竊密者還能通過“木馬”病毒,盜取手機(jī)里的通訊錄、通話記錄、短信、照片等全部隱私信息。
總臺(tái)央視記者 王莉:在我身后屏幕上顯示的就是竊密者在他那一端看到的畫面,由于已經(jīng)對(duì)手機(jī)植入了木馬病毒,現(xiàn)在手機(jī)里存儲(chǔ)的相冊(cè)、聯(lián)系人,還有通話記錄、短信息等個(gè)人隱私數(shù)據(jù),在這里都可以看到,而且與手機(jī)里是完全一樣的。
科技安全館講解員 陳思:就算我們現(xiàn)在這樣擺放在這里,沒有任何的操作,他也可以打開銀行卡、聯(lián)系人,包括通話記錄,直接向?qū)Ψ竭M(jìn)行撥打電話。
![]()
科技安全館講解員 陳思:接下來我們來拍一組照片,我們打開拍攝的界面,我給您拍攝一張照片之后,您可以看到的是,您的照片也會(huì)同步顯示在它的照片后臺(tái)。
更隱蔽的是,即使手機(jī)關(guān)機(jī),竊密行為也沒有停止。
總臺(tái)央視記者 王莉:現(xiàn)在我已經(jīng)把手機(jī)關(guān)機(jī)了,但實(shí)際上這個(gè)時(shí)候手機(jī)里的惡意程序還是在后臺(tái)運(yùn)行著,不管是相機(jī),還是錄音機(jī)都在工作中,就在剛剛已經(jīng)關(guān)機(jī)狀態(tài)下,我把手機(jī)看向自己的時(shí)候,可以看到后面的屏幕,即時(shí)拍攝了一張我的照片。
![]()
科技安全館講解員 陳思:我們所說的話已經(jīng)被它錄了下來,也就是它關(guān)機(jī)狀態(tài)之下還是可以繼續(xù)進(jìn)行錄音。后置攝像頭還是同樣開著的,它關(guān)機(jī)也是可以進(jìn)行拍攝的。
手機(jī)木馬入侵套路多
這些渠道要警惕
手機(jī)木馬病毒不同于普通惡意軟件,具有目標(biāo)精準(zhǔn)、功能強(qiáng)大、隱蔽性強(qiáng)、長期潛伏等特點(diǎn)。那么,木馬病毒究竟是如何入侵手機(jī)的?我們又該如何防范?
南京郵電大學(xué)計(jì)算機(jī)學(xué)院 軟件學(xué)院 網(wǎng)絡(luò)空間安全學(xué)院副院長 黃海平:
第一種就是通過手機(jī)惡意的App,這些App可能是您在公眾場(chǎng)合掃描了一個(gè)二維碼,或者是連接了一個(gè)來源不明的充電器,這些惡意的App就可能植入到您的手機(jī)中。
第二種方式,我們稱之為釣魚攻擊,往往攻擊者會(huì)使用一些官方的信息,或者是一些您的中獎(jiǎng)信息,發(fā)送一條短信到您的手機(jī)上,里面包含了一個(gè)鏈接,然后誘導(dǎo)您點(diǎn)擊這個(gè)鏈接。
第三種方式,我們專業(yè)術(shù)語叫作中間人攻擊,在一些公眾場(chǎng)合會(huì)有一些公用Wi-Fi的連接,當(dāng)您連接Wi-Fi之后,攻擊者就可能通過同樣連接Wi-Fi,來獲取您的私密信息。
第四種可能就是方式更加隱蔽一些,攻擊者可能會(huì)偽裝一個(gè)5G或者6G的基站,誘導(dǎo)您的手機(jī)連接到我們稱之為偽基站上,來監(jiān)控您的手機(jī)。
![]()
專家表示,與以往相比,當(dāng)前網(wǎng)絡(luò)攻擊最大的變化在于攻擊的“無感化”和“智能化”。
如何預(yù)防手機(jī)被植入木馬病毒?
首先,要杜絕獵奇心理,不使用來路不明的智能電子設(shè)備,不點(diǎn)擊陌生鏈接,不掃描來歷不明的二維碼,不隨意連接公共Wi-Fi,不瀏覽非法網(wǎng)站,養(yǎng)成在官方應(yīng)用市場(chǎng)下載應(yīng)用軟件的良好習(xí)慣。
其次,要提升安全意識(shí),不使用手機(jī)存儲(chǔ)、處理、傳輸、談?wù)搰颐孛埽粚⑹謾C(jī)帶入涉密會(huì)議和活動(dòng)場(chǎng)所。
最后,要增強(qiáng)防護(hù)措施,及時(shí)更新手機(jī)操作系統(tǒng)和應(yīng)用程序版本。
來源:央視新聞
編輯:劉賽
審核:李強(qiáng)
免責(zé)聲明:版權(quán)歸原作者所有,如有侵犯聯(lián)系我們刪除,謝謝!
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.