無人機駭手機 駭客揭露新盜取個資技術
無人機駭手機 駭客揭露新盜取個資技術
根據CNN報導,研發出這項竊取手機個資技術的駭客,即將在本週舉行的「黑帽亞洲」(Black Hat Asia)駭客技術會議中,發表這種新發明的空中駭客技術。
研發出這項技術的駭客已在英國倫敦的上空測試過這種「無人機駭手機」的功能,並成功的擷取到手機使用者連上WiFi進行網絡活動時的MAC位址、網絡購物帳號與密碼、PayPal網絡購物付款及信用卡號碼等個資。
駭客威爾金森(Glenn Wilkinson)表示,只要在小型遙控機上裝上「史努比」(Snoopy)這種能利用智慧型手機和平板電腦上設定漏洞的技術,就能以遙控小飛機竊取個資。當手機使用者試圖連上WiFi時,無人機會發出一個訊號,假裝是你曾經連接過的網絡節點,如星巴克或麥當勞等提供客人免費WiFi網絡的名稱。如果有兩個相距兩英尺之內的設備同時與無人機連接時,使用者就會把無人機當成是WiFi 網絡節點,「史努比」此時便能開始接收到從手機發送或接受的任何資訊。
公開這項駭客技術的威爾金森表示,他可是一名有道德的駭客,他把這項技術公諸於世,是想讓行動設備的研發者知道如何提高設備安全,以及了解其網絡安全的防護漏洞。
美國的「電子前線基金會」(Electronic Frontier Foundation)是一個國際知名的法律援助公益組織,基金會的成立宗旨是宣傳網際網絡版權和監督執法機構。該組織表示,透過「史努比」技術收集到他人的設備資訊、ID或是網絡名稱也許並不會觸法,但是只要涉及到攔截他人的用戶名稱、密碼、信用卡號等資訊並盜用的話,便觸犯了竊聽及盜用身份等法律。
相信大部份知道無人遙控飛機從頭頂飛過後,就能盜取個資於無形時,必定感到十分惶恐吧?
在知道問題後,才能找出真正解決問題的方法,手機或手提電腦用戶該如何避免上述的個資遭竊問題呢?專家建議將行動網絡設備的自動搜尋WiFi節點功能關閉,或者設定成連上節點時,必須先提醒和通知用戶,以判定網絡是否安全。
韓國發現攝有青瓦台照片的無人機
由於航空專家們也無法分析出這架飛機的來源,目前警察和韓國機務司令部正在致力調查這架無人機是否由韓國生產。但尚未查出任何有關這架無人機的線索。
軍事專家分析,這架無人機雖然屬超小型飛機,但機翼長約2米,機身長約1米,而且還具有攝影裝備,由此判斷製作水平超出民間水準。
在青瓦台周邊一定範圍內,是韓國指定的禁止飛行物飛行的「首都地區禁飛區域」,但是這架無人機竟然攝下總統府所在地青瓦台的照片,還未被警備人員發現。因此,韓國各界指責國家安保存在嚴重的疏漏。
迄今為止,在全球還未發現利用無人機進行的恐怖案件。但這類小型無人機完全有能力裝載並投射小型炸彈,一些國家正在將無人機投入軍事用途。
(責任編輯:趙雲)