|
物理隔绝——终极防护手段与黑客的对策 摘要: 当所有软件防护都失效时,最原始的手段往往最有效。本文将科普物理隔绝的防护原理,以及黑客试图绕过它的方式。 一、 物理隔绝的意义物理隔绝,即完全切断设备的联网能力。关闭蜂窝网络、Wi-Fi、蓝牙和GPS。在隔绝状态下,手机变成了一块纯粹的砖头,无法对外发送任何信号,因此黑客无法通过网络手段进行IP定位或基站定位。 二、 黑客的破解之道然而,高明的黑客依然有办法应对: 侧信道激活:如果手机未被彻底拆解,仅仅设为“飞行模式”,一些特制的黑客工具可以通过强电磁干扰强制唤醒手机的基带处理器,迫使其重连网络。 供应链攻击:黑客无法攻击已经物理隔绝的设备,但他们可以攻击设备在“隔绝前”的状态。例如,在目标设备还未隔绝时,植入一种定时触发的恶意软件。该软件在检测到网络恢复后,才将缓存的历史GPS卫星定位数据发送出去。 震动窃听:甚至有一种极端的方式,黑客用激光发射器对准房间窗户,通过分析玻璃反射回来的微弱震动,还原室内的谈话声,从而间接判断房间内是否有人。但这已超出常规手机定位的范畴。
三、 结论对于真正的核心机密会议,物理隔绝是必须的,但必须是“真隔绝”——不仅要关闭无线,还要拆除电池、麦克风甚至摄像头。
|