21.4 C
Seoul

你的手机可能正在成为你的监控设备

-

“手机摄像头变成眼睛,麦克风变成耳朵。你现在的样子直接暴露在对方的视线中。 手机还可以追踪你的位置,还可以看你的短信、听你的通话等。”
这是Netflix电影《只是弄掉了智能手机》中介绍智能手机上安装的“间谍软件”的场面。 本月17日公开后票房飙升,这部电影是一部惊悚片,讲述了主人公的手机植入了手机间谍软件,个人信息和日常生活实时与犯罪者共享,最终导致生活崩溃的故事。
1
Netflix电影《只是把智能手机弄掉了》剧照
公司职员娜美在下班路上丢失了像自己分身一样的智能手机。 捡到智能手机的俊英在娜美的手机上偷偷安装“间谍软件”后返还。 俊英通过娜美的智能手机了解了她的兴趣、喜好、职业、移动路线、经济能力、人际关系等所有日常生活,通过隐藏身份接近娜美。 娜美找到智能手机的喜悦也是暂时的,从那天以后,娜美平凡的日常生活逐渐走向破裂。
虽然添加了电影的想象力,但技术上可以用间谍软件监视手机用户的一举一动。保安专家指出,用从智能手机获得的个人信息伪装成那个人,对其他人造成二次伤害的内容是现实中完全可能的网络犯罪手法。
看别人的手机可以像看我的手机一样看?专家:“技术上完全有可能”!
剧中俊英在娜美的智能手机上植入的“间谍软件(Spyware)”顾名思义就是像间谍一样偷偷藏在智能手机或电脑里,实时窃取用户名、密码、信用卡信息等各种信息的恶性软件。
影片中描绘的间谍软件的威力令人毛骨悚然。 俊英实时收集娜美手机中储存的所有信息,用于犯罪。 存折密码、公认认证书密码、SNS密码、智能手机密码、手机机型等是基本的。 通过摄像头可以确认住宅CCTV、是否独自生活、上班路线、经常去的咖啡厅等。
专家们表示,电影中介绍的智能手机恶性程序的大部分功能是目前被恶意利用在网络犯罪上的技术。
east security理事文钟贤(音)表示:“从技术上来说,可以偷看智能手机的黑客程序是完全可能的”,“利用麦克风的窃听功能等电影中介绍的技术也是已经确认的攻击技术,用相机实时监控智能手机用户的技术在技术上也是可能的”。
他说,建议独自一人在一边听YouTube一边洗澡的人,一定要把摄像头的方向调到另一个方向。 也就是说,如果手机被安装了恶性代码,通过手机完全可以达到偷拍的目的。
文理事补充说:“但是,如果手机上使用实时摄像头录制功能等,很容易被用户发现,因此比起这种方法,实际上主要使用不被发现、长时间停留在手机上使用的是窃取信息的功能。”
2
Netflix电影《只是把智能手机弄掉了》剧照
伪装成AS司机植入恶性程序?在现实中不能掉以轻心
电影中出现了俊英为了在娜美的智能手机上安装恶性程序,假装AS职员亲自植入间谍软件的场面。
保安专家们表示,在智能手机上偷偷植入恶性代码的工作比电影中的内容更容易。 也就是说,可以通过人们收到的“请确认快递”的短信或kakaotalk链接散布恶性程序。
Dark Tracer理事崔尚明(音)指出:“在现实生活中,不仅登录特定网站或单纯点击URL暴露在间谍软件中,只要知道用户的电话号码,就可以通过短信发送间谍软件进行感染。”
他警告说,即使使用者不故意安装,在智能手机上查看相关文字内容的过程中也会立即感染间谍软件。 崔理事解释说:“这是恶意利用了没有补丁(解决)的OS漏洞,最近三星电子在Galaxy S23系列中适用‘三星信息保护’安全解决方案也是出于这个原因。”
保安专家们表示,间谍软件等恶性代码会迅速进化,因此不能100%完美防御。 但是有人指出,只要遵守基本的预防守则,就可以将损失降到最低。 例如,要养成经常将操作系统(OS)更新为最新版本,并通过安全程序实时确认是否感染恶性代码的习惯。
另外,应用程序将在可靠的官方网站上下载。 为了应对智能手机丢失情况,有必要掌握远程操作智能手机的方法。 如果是iphone用户,打开“寻找我的iphone”功能会有帮助。 如果是安卓用户,可以通过谷歌账号远程保护智能手机。