近年网路骇客猖獗,有研究团队又发现一种名为「幽灵之触」(GhostTouch)的攻击手法,远端操控解锁手机进行各式操作,神不知鬼不觉的窃取包括银行帐号、密码等重要个资,目前已知有9款手机易受攻击,包括iPhone SE、Samsung Galaxy S20 FE 5G、红米8,以及Nokia 7.2。

据外媒techradar报导,NordVPN研究人员表示,这种攻击手法是透过装置发送电磁波,远端操作包括滑动、点击等动作,如此不法份子就能解锁手机,窃取银行帐号、密码等个人资料,并植入恶意软体。

但这种攻击手法也有不小的限制,研究指出,不法份子使用的装置,需要距离受害者手机至少4公分以内才能成功。不过即便如此,也有不少人中招,只是考量民眾在公眾场所的行为模式,一点也不奇怪。

运用这种攻击手法的骇客,会将犯案地点选择图书馆、咖啡厅等场所,事先将装置藏于桌底,一旦受害者的手机正面朝下,平放于桌上时,骇客便能远程操作得手,而这时受害者全然不知手机已被骇客入侵。

一旦骇客得手后,他和智慧型手机的距离就不再受限,但这种攻击手法也很容易揭穿,因为受害者会看见手机自行运作,例如自动解锁、自动开启任何app等。截至目前,已经确认有超过9款智慧型手机容易受攻击,其中外媒点名iPhone SE、Samsung Galaxy S20 FE 5G、红米8,以及Nokia 7.2等4款。

#骇客 #手机