如果這款手機配件成真,黑客就難以入侵你的手機了

愛範兒 於 25/07/2016 發表 收藏文章

曾經揭發了“稜鏡計劃”的斯諾登與硬件黑客 Andrew “Bunnie” Huang 共同設計了一款手機配件。它類似手機殼,可以連接 iPhone 內部,監控手機天線發出的信號。據他們説,在關閉手機信號方面,這是一種比“飛行模式”更為可靠的方法,因為“飛行模式”可能被黑掉。

近日,斯諾登與 MIT 媒體實驗室進行了視頻連線。他説,這個設備的主要目的是幫助全球的記者,因為他們的手機常常成為監控目標。

(圖片來自 Wired)

“他們在海外,在敍利亞或伊拉克,那些地方的政府擁有惡意軟件,讓他們的手機做出意料之外的事情,” Andrew Huang 接受 Wired 網站採訪時説,“你覺得手機信號已經關閉了,不會泄露自己的位置,但實際上,你仍然處於危險之中。”

斯諾登和 Andrew Huang 的解決方案是名為“Inspection Engine”(內省引擎)的配件,就像是外置的電池殼,配置一塊單色小屏幕。通過手機的 SIM 卡槽,配件上的微型探頭插入手機內部的電路板上,監控手機是否在發射信號。如果手機發射信號,那麼,它就會發出警告信息或者聲音。


(圖片來自 Wired)

“我們的想法是:政府級別的對手是強大的,因此,你要假設手機已經被黑掉了,” Andrew Huang 説,“那就讓我們看看硬件相關的信號吧。那是特別難以偽裝的東西。我們想要給你一個可以託付生命的擔保。當手機信號關閉後,那確實是真的關閉了。”

把手機關掉,或者放到法拉第包(可屏蔽手機信號的口袋)裏,不是也能達到同樣的效果麼?對此,Andrew Huang 説,高明的惡意軟件可以偽造手機的關閉狀態,而法拉第包仍會泄露信息,因此,這些都不是最可靠的方法。而且,Inspection Engine 還有其它優勢。在關掉手機信號之後,用户仍然可以使用手機的其它功能,比如記錄、拍照和錄製視頻。


(圖片來自 thestar)

目前來説,Inspection Engine 還處於概念階段,並沒有原型機。斯諾登和 Andrew Huang 發佈了一份文件,詳細解釋了他們的技術。他們計劃明年開發一款原型機,而且考慮把生產線安排在中國。配件的代碼和硬件設計都是完全開源的。

斯諾登和 Andrew Huang 從來沒有當面交流過,不過斯諾登説,Andrew Huang 是他最敬佩的硬件研究員之一。2015 年,他們通過加密聊天軟件 Signal 交流,共同設計了這款手機配件。Huang 説,他想要開發一個最易用的保護方案,同時又能夠符合斯諾登近乎偏執的標準。“如果斯諾登沒有參與,這肯定是件很普通的事情,” 他説,“我的方案是簡單的。但是,它能夠幫助一個非常重要的羣體。”

題圖來自衞報


資料來源:愛範兒(ifanr)

留言


請按此登錄後留言。未成為會員? 立即註冊
    快捷鍵:←
    快捷鍵:→