手机黑客新手法|9部手机揭漏洞!遥距骑劫屏幕装App、入银行偷钱

撰文: 获壳依毒间
出版:更新:

骑劫手机屏幕|智能手机功能多多,但故障起来花款亦特别多,但如果你的手机忽然自己扫屏幕、上网,你就要格外小心,因为你的手机可能已被黑客以新式手法入侵。

手机入侵新手法 Ghost Touch

互联网安全公司 NordVPN 的专家 Adrianus Warmenhoven 日前对传媒透露,智能手机目前正面对一种新式的恶意入侵手法,名为“Ghost Touch”,其原理是透过电磁干扰(EMI)的手段,为手机屏幕输入假的触控指令、令其以为受用户手指触控,但其实已遭黑客控制。

将手机放在桌面都可以被骇,骤听似是电影情节,但现在可能成真(网上图片)

Ghost Touch 攻击目前最大限制是发动距离较短,攻击距离被限制于 40mm 以内,然而据 NordVPN 方面表示,触摸屏幕入侵最常见的地方是公共场所,例如图书馆或咖啡厅等,攻击者只要提前在桌子下准备好入侵设备,当人们将手机反面朝下放在桌子上时,就可以进行入侵。

9 部手机被发现漏洞

根据 NordVPN 公开的资料,目前 Ghost Touch 被证明可以在 9 个智能手机型号上运行,全都是数年前上市的中价机种,包括 iPhone SE(2020)、Samsung Galaxy S20 FE 5G,小米 Redmi 8 以及Nokia 7.2 等等。

由于 Ghost Touch 是以物理方式干扰,故向来保安水平甚高的 iPhone 亦被曝露于危险之中(资料图片)

至于要如何知道用户的手机是否被入侵?只需要留意你的手机有否以下征状:

- 自行替用户接听电话或自行解锁

- 自行打开用户不知道的网页

- 自行登录用户的银行帐户

- 自行打开文件

- 自行播放影片

- 在搜索框中自行输入文字

被入侵的手机,其屏幕触控可被完全控制,可以进行的操作有很多,除了安装不同的恶意软件,或是打开银行 Apps 盗取金钱外,黑客亦可能为其设定以 Wi-Fi 或蓝牙连接至特定的站点,进行更遥距的控制。

如何保护自己免受触摸屏幕入侵?

为了防范被黑客以 Ghost Touch 骑劫,NordVPN 的安全专家建议用户为手机添加更多的安全性措施,如设定密码、面部识别、指纹或PIN码解锁等等,另外,当带手机到公共场所时宜更加警惕,不要让手机无人看管,这将大大减少它被入侵的可能性。

另一方面,虽然安装防毒 Apps 无法防止 Ghost Touch 攻击,但如果不法分子控制了你的手机,这些 Apps 仍可以将一部份恶意软件的安装中断,以提升手机的安全系数。