引用文章趨勢: 未來世界是軟體應用的世界
軟體應用雖是世界趨勢,但也可能暗藏病毒....
愈智慧型功能愈多的手機,手機內的軟體(包括作業系統)功能也愈強、彈性也愈大,同樣地,在電腦軟體上可能遇到的問題,如駭客、病毒等,皆也可能發生於智慧型手機上,而且會加上電腦沒有但手機功能獨有所可能發生的問題,例如此次安裝S60(SYMBIAN 6.0)作業系統第3版以後的NOKIA、LG和SAMSUNG手機,皆有可能接到簡訊後,手機形同「中毒」,手機變成了遠距竊聽器等駭客所會做的事。
不光是NOKIA的Symbian作業系統,微軟的Mobile作業系統、Google的Android作業系統,皆可能發生類似的問題!!??
因此非智慧型且功能簡單便宜的手機(傻瓜手機),也有它的好處!? 因為它發生以上問題的機率低太多了....但若被有心人士"特別"關心時,若傻瓜手機內Java軟體編譯器有安全漏洞,傻瓜手機也可能中毒! 但兩者同時發生的機率更加的低,可能低到感覺根本不會發生!?
*************
簡訊藏臥底軟體 手機可能成竊聽工具
【中央社╱台北6日電】 2009.03.06
刑事局今天破獲國內一家偵防器材公司涉嫌在網路上販售非法軟體,被害者接收不明簡訊,就可能被植入臥底軟體,並會遭竊聽、盜取簡訊,警方籲持有S60作業系統手機的民眾小心。
國家通訊傳播委員會、電信警察隊、刑事局偵九隊今天在桃園地檢署檢察官指揮偵辦下,前往一家偵防科技公司搜索,查獲大批非法手機竊聽軟體和晶片,將一名古姓負責人依違反通訊傳播法、妨害秘密罪嫌帶回偵辦。
刑事局表示,初步了解,S60(SYMBIAN 6.0)作業系統第3版以後的手機,都是歹徒下手的目標,歹徒利用這個系統的漏洞,改造臥底軟體成為簡訊,被害者接到簡訊後,手機形同「中毒」。
承辦警員指出,這個軟體最早期在2007年由中國大陸一家公司研發成功,取代過去以竊聽晶片植入手機的方式,改用軟體就能達到竊聽、偷取簡訊內容等功能。
警方表示,一旦手機被植入臥底軟體後,手機就變成了遠距竊聽器,有心人就可以用特定的SIM卡打電話到這支手機,這支手機不會響聲,持有人在不知情的狀況下,周遭的聲音都被有心人聽得一清二楚。
此外,這個臥底軟體還有一項功能,別人傳到這支手機的簡訊,會被同步發送到有心人的手機上。警方指出,這代表簡訊內容被同步監視。
刑事局表示,國內使用這項軟體的多數是偵探社,專門打探婚外情,有少部分用來盜取商業機密,也有少數個人自己試用,打探另一伴或心儀者的秘密。
警方指出,目前國內販售手機中為S60作業系統的包括NOKIA、LG和SAMSUNG等品牌中的部分款式,籲持有者注意。
警方表示,民眾要查看自己手機是否遭移植臥底軟體,可以藉由通話明細獲悉,如果自己發出的簡訊集中於同一不明號碼,就可知道中毒。此外,保持手機不離身,開機設密碼,查看手機中是否有不知名的聯絡人,也可防止遭植入臥底軟體。
警方說,不管手機是否「中毒」,民眾還可到各服務站,以升級軟體的方式,讓手機變成原廠設定,徹底清除手機中的惡意程式。
【2009/03/06 中央社】
- 5樓. 李深耕2014/08/12 11:21安全手機Blackphone破功 5分鐘被ROOT
安全手機Blackphone破功 5分鐘被ROOT 中國時報 2014年08月12日
http://www.chinatimes.com/realtimenews/20140812004877-260412
號稱世界上最安全的手機Blackphone,在BlackHat security(黑帽安全大會)上,僅5分鐘就被ROOT(取得系統最高權限),可說是讓Blackphone顏面掃地。
由Slient Circle聯合Geeksphnoe推出的Blackkphone安全手機,搭載2.0GHz四核心Tegra 4i處理器、1GB RAM以及4.7吋720p螢幕。運行PrivateOS作業系統,並具備Blackphone Security Center、Blackphone Activation Wizard 和Blackphone Remote Wipe 等獨家安全應用程式。發表之初的最大賣點就是可以防竊聽。不過在黑帽安全大會上,Blackphone所築起的安全高牆,被@TeamAndIRC小組在5分鐘內ROOT成功。
Andorid手機被ROOT之後,表示使用者可以對手機作任何事,所謂的安全層級也不復存在。令人不禁有道高一尺、魔高一丈的無限感嘆。
日前防毒軟體領域先驅之一的John MaAfee,在Def Con駭客大會中呼籲使用者放棄智慧手機,宣稱最能保護隱私的就是傻瓜手機。對照Blackphone被ROOT以及近期Android平台爆出超級病毒的消息,更令人對智慧型手機的安全性感到疑慮。
- 4樓. 李深耕2010/08/14 11:02傻瓜手機也有好處! 免恐被盜打 (iPhone現病毒 恐被盜打)
傻瓜手機也有好處! 免恐被盜打 (iPhone現病毒 恐被盜打)
********
iPhone現病毒 恐被盜打 2010/8/13〔中央社〕日媒今天報導,蘋果公司(Apple)出產的iPhone和iPad若連上部分網站,可能會感染病毒,導致電話被盜打、手機資料被偷窺。
「讀賣新聞」報導,蘋果iOS作業系統問題,網路安全公司呼籲提高警覺。
東京的LAC網路安全公司表示,iPhone等裝置瀏覽海外網站時有可能感染病毒。中毒的iPhone能被他人以電腦自由操控,盜打電話、偷窺手機儲存的照片和郵件。
LAC表示:「一般電腦上,也有單純瀏覽網站就會被竊取資料的病毒。但對於有通話等功能的iPhone而言,談話內容可能被竊聽,甚至更具隱私性的資料可能會被竊取。」
蘋果公司11日釋出修正檔,日本蘋果表示「沒聽說有人受害」。
全球共有1億台以上的iPhone和iPad安裝iOS軟體。
- 3樓. 李深耕2009/07/09 07:48智慧手機防盜 很科技
智慧手機防盜 很科技
聯合新聞網 2009/07/09
iPhone和其他智慧型手機在市場熱賣,使這類產品最近成為宵小行竊鎖定的目標,但不堪損失的受害者,也開始利用科技反制。
iPhone和其他智慧型手機在市場熱賣,使這類產品最近成為宵小行竊鎖定的目標,但不堪損失的受害者,也開始利用科技反制。為了防竊,各種反制之道因應而生。有一種新裝置可以讓使用者遙控啟動智慧型手機上的警報器,試圖嚇跑小偷。另一種專為iPhone設計的應用程式則會發出訊號,讓主人得以藉此追蹤手機下落。
據警方統計,紐約地區情節輕微的小案件比率雖然已降低,但歹徒當街行搶行人高價智慧型手機仍時有所聞,讓擔心電子郵件、密碼與其他資料一併流失的用戶,感到頗為困擾。
紐約警方發言人布朗表示:「失竊率飆高,大多與某種商品的市場需求強勁有關…過去兩年這類商品是iPod、Sidekick與iPhone。」他透露這類高價行動科技產品的搶案,大多是青少年搶青少年,而且大部份發生在下午放學後的地鐵上。
新科技也可幫助高價玩意的擁有者順利找回寶貝。蘋果公司推出的「找回我的iPhone」(Find My iPhone)防盜軟體,不但可以協助使用者找回手機,還可以遙控刪除手機上的個人隱密資訊。
印度Maverick行動方案公司研發的新裝置,則可讓受害者遠端遙控手機發出音量極大的警鈴,也可以回傳簡訊至手機--可用來談判要求對方歸還手機。
新科技玩意失竊早已不是新鮮事。2005年美國大街小巷人手一具iPod時,紐約警局表示地鐵與iPod相關的犯罪事件持續上升。在那之前,宵小覬覦的對象則是高價運動球鞋。
紐約市議員瓦隆表示,最近的手機失竊風潮格外令人擔心,因為它涉及個人隱私外洩,「丟掉手機就已經夠麻煩了,現在還得擔心個人身份資料被盜用。」
能遙控刪除手機上的個人隱密資訊,竊賊就無法遠端偷取或刪除嗎?
李深耕 於 2009/07/09 07:52回覆 - 2樓. 李深耕2009/05/10 00:11竊聽手機「萬里通」 害了上千人
竊聽手機「萬里通」 害了上千人
中國時報 2009-05-09
台中警方查獲多家徵信或通信業者,販賣「監聽手機」等非法通信器材或進行非法竊聽。
果真到了「全民公敵」、毫無秘密的年代!台中地檢署指揮台南縣、台中市警局等連續展開三波大規模搜索行動,發現以林家田為首的販售監聽設備上游集團,與徵信、通訊行等業者勾結,在全省各地販售竊聽軟體,目前估計受害人數超過千人,其不法獲利至少千萬元。檢方在三月間展開第一波搜索行動,在台中市破獲林家田經營的神鷹公司,查扣大批「萬里通」監聽手機、器材、帳冊等,逮捕林家田、工程師宇倉輝等五人,林家田被收押中,但對於監聽軟體的「商業機密」堅不吐實,也不交代軟體來源,只說全公司只有他一人會安裝。檢方昨天先將林家田等五人起訴,請求從重量刑。
輸入軟體就能監聽 被害人渾然不知
在同一時間,檢方又指揮警調同步搜索台中縣市十一家富邦徵信、通訊器材行等,並動員各縣市警力,傳喚涉案人和被害人等共六十餘人到案,初步估計,該公司販售的竊聽軟體、竊聽手機遍及全省,受害人數至少上千人。
檢方指出,「萬里通」監聽系統已經從傳統第一代在手機上裝入晶片,到現在發展到第二代只要有S60作業系統以上功能的手機,只要得知手機序號,輸入該套軟體就能夠監聽,被監聽者渾然不知。
更驚人的是,監聽者只要輸入一組序號到自己使用的手機立刻啟動監聽功能,利用多方通話的原理,能夠強制被監聽的手機無論是傳、收簡訊,均會自動複製並傳送至竊聽人手機上。
利用多方通話原理 連環境音也能錄
被監聽手機無論是收話、發話,立刻會有簡訊傳送至監聽者手機上,監聽者再視雙方發話號碼決定要不要監聽,如果想監聽只要再撥入被監聽者手機就能清楚聽到雙方對話,或利用手機錄音功能將對話錄下。
讓檢調都咋舌的是,「萬里通」果然「非常通」,除可竊聽手機對話,還可監聽現場環境,只要開啟現場監聽功能,就算是被監聽者沒有拿著手機講話,還能夠聽到手機所在現場的活動、談話。例如,夫妻間抓通姦,只要啟動此功能,外遇對象在一起的「車震」等親密動作,全部毫無保留被錄下現場聲音。
神鷹公司灌入竊聽程式的收費從九千元到一萬二千元不等,配合的徵信、通訊業者再將價格提高,收費一萬八千元不等,販售監聽手機兩支一組,則收取近五萬元,除夫妻捉姦外,還有一家公司董事長疑心客戶資料外洩是員工洩密,買竊聽手機給員工稱作是犒賞,其實卻是想查出內賊。
檢警透露,找上業者洽購竊聽手機的還有商業間諜。一名企業主與人在大陸合夥生意,害怕合夥人在大陸沒把工作做好,也送了一支竊聽手機給合夥人,還大方說「帳單都我幫你付沒關係」。
承辦員警指出,不排除有商業間諜買竊聽手機送給可能知道工程標價的相關業務負責人,蒐證期間有得到相關情資,但仍須證實。
被監聽? 帳單特別費現端倪
中國時報 2009-05-09
http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+112009050900169,00.html手機被監聽,是不是真的防不勝防,還有多少手機使用者渾然不知自己生活在「楚門的世界」?檢方不諱言,後續的清查工作是最困難處,手機業者一句「無法防範」,讓他們也很頭痛;目前唯一可發現端倪的是,被竊聽手機必須使用「多方通話」,若擔心自己手機被竊聽,就要留意電話費帳單上是不是多了「特別費用」這個項目的費用。
檢方指出,第一代竊聽電話因為必須打開手機上加裝一個晶片,很容易就被使用者發現;第二代竊聽電話已進步到,只要稍不留意手機離身,讓有心者發現其手機序號,告知神鷹公司為其「量身打造」專屬竊聽軟體後,利用插卡或藍芽安裝軟體即可,被竊聽者渾然不知手機被動了手腳。
加上被竊聽的過程中,即使竊聽者加入「多方通話」,回撥被竊聽者的電話去竊聽,由於完全沒有任何聲響、訊息,根本難以察覺「第三隻耳」。
竊聽電話如此氾濫,民眾如何得知自己的手機是否被竊聽?檢方說,這也是讓他們很頭大的問題,他們曾去函詢問手機大廠,請他們針對手機遭竊聽問題,是不是也發揮社會責任改善,但得到的答覆讓人灰心,因為其表示手機已出廠,消費者要灌入什麼樣的軟體去變造,他們無法防範。
唯一可確定的是,某手機大廠的特定機型手機交回原廠檢查,維修人員可以查出有不明軟體灌入,但到底是哪一種不明軟體也無法進一步追查。且神鷹首腦林家田堅決不透露,軟體是自行研發或從國外引進,輸入特定手機的軟體也無法再複製,才造成其「壟斷」監聽手機市場。
民眾若懷疑手機被監聽,消極的作法只能去查看自己的電話費帳單,因使用竊聽電話必須開放多方通話,屬「特別業務」範圍,每月必須另加卅元不等的費用,若發現在帳單上有此項目後,可再前往電信公司櫃臺查詢詳細內容,看看是否有多方通話項目,才有一點蛛絲馬跡可循。
李深耕 於 2009/05/10 00:13回覆 - 1樓. 李深耕2009/03/07 16:49手機監聽新版軟體 如影隨形
中國時報 2009.03.07
手機監聽新版軟體 如影隨形
http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903%20112009030700133,00.html連開手機簡訊都會被竊聽!刑事局偵九隊六日破獲國內首宗販售手機監聽軟體案,逮捕恆利偵防公司負責人古依娣,業者聲稱可透過簡訊及藍芽方式把程式植入手機,即使不通話也能掌握對方行蹤,完全無法察覺,宛如讓全民陷入電影「全民公敵」的危機之中。
警方指出,該程式主要是利用手機三方通話的功能發話,目前國內所有手機用戶都由業者主動開通三方通話功能,民眾如果擔心被竊聽,最好主動向電信業者申請取消,也不要下載來路不明的影像或檔案。
簡訊藍芽就能夠植入 不用更改晶片
警方調查,該套手機監聽軟體原本是來自美國的間諜軟體,主要是適用NOKIA手機,過去還必須要拿到手機後,更改手機晶片卡,不少台商在台的妻子為了捉老公包大陸「二奶」,都採用此方式,因此俗稱「二奶手機」。
後來恆利負責人古依娣的哥哥古運利自行研發改寫軟體破解其他手機的功能,不用更改晶片,而直接把軟體植入手機硬碟,並且在兩岸販售,一套原裝軟體要價約四十萬元,若由業者植入則只要兩萬五千元。
刑事局偵九隊是在日前於網路發現該公司販售該套軟體,並且強調可挽救婚姻生活,掌握孩子動態,由於業者打著是偵防器材,卻是賣給一般大眾,甚至在對岸還引起民眾熱烈討論,還讓情侶之間懷疑對方送的手機禮物,可能是另個「監控器」。
刑事局會同電信警察隊組成專案小組,並購入軟體進行測試,發現該軟體的確可能透過藍芽植入手機的硬碟,可能走到何處,都可以竊聽到他人的對話,而該公司從九十五年成立迄今,許多客戶是徵信社,但也不排除有國安等警政單位購置。
刑事局搜獲販售公司 勢將擴大偵辦
專案小組昨天前往桃園該公司搜索,當場查獲大批偵防器材,包括反制跟監和竊聽的GPS和GSM阻斷器以及針孔攝影機,這些器材一旦被綁架案歹徒利用,後果不堪設想。
警方甚至還起出一台考試作弊器,透過無線震動傳輸答案,但業者對此工具是否曾提供歹徒考場作弊,供稱並不知悉。
由於程式撰寫者古運利人在大陸,已先依妨害秘密等罪嫌將負責人古依娣移送法辦,全案擴大偵辦中。





