手机鲜为人知的次系统可能隐含安全危机
当人们谈到一般的个人电脑,移动电话,通常发现一个设备通常只有一个操作系统(OS ,操作系统)及其第三方应用软件来控制各种主机的所有硬件操作,从核心处理器转移向延伸的USB端口和无线网络等的作用。事实上,所有的电子设备可能有一些未知的时间来隐藏系统,并且这些系统都可能成为设备的安全漏洞。
几乎所有的计算机科学导论课本是如此描述的,每个计算机是由硬件,操作系统三个部分和应用,如包括,但实际上没有那么简单,目前所有的电脑系统,无论大小,他们实际上是多个系统协同工作,并控制每一个不同的部分,更令人担忧的是,这些隐藏的子系统通常用于专有的,到封闭规范,控制代码充满了软件的bug (错误)不开放,但尚未可以是低级别的数据访问用户数据。

移动不是一个单一的处理器,一个单一的系统
在智能手机,不管是什么,总是会有一个大的系统中,无论是的iOS ,Android或Windows Phone的,除了这个还有在手机系统中至少两次,这是基于频率的OS (操作系统基带处理)和SIM卡操作系统,这两个系统是独立于主机的单芯片系统(SoC的;片上系统)系统外,并拥有自己的小型处理器来运行。
当手机开机,随着这些系统中,每个负责自己的专属领域,如发送和接收短信或电话,或者通过无线通信网络的运行通过GSM做任何事情, UMTS,LTE和其他通讯规格,一定是太基带操作系统(基带操作系统)将接管这部分的操作,当同样是从SIM卡中读取数据, SIM卡可以读取加密数据的Java卡将接管。
这似乎是劳动的一个非常聪明的分工,毕竟需要被包括在当前计算机硬件多种功能,即使是谷歌,一个大公司,如苹果,也难以独立开发完成单位所需的组件。
思维架构和漏洞防护的产生
事实上,该操作水平,这是一个合理的和有效的方式件,当基带数据传输系统控制,而主要电话系统资源可以被用来计算在电话处理的其他事项。从理论上讲,这部分也更安全,因为没有理由将用户引导到读取基带或SIM卡中的信息,所以还可以防止黑客和恶意软件的入侵。
然而,在理论和实际上它是不小的差距,这些子系统和更多的方式混乱和不安全的操作。首先,最大的问题是,有些系统是硬件厂商(如高通,博通,瑞昱等),写上自己的R& D的内部,因为它不是一个开源的系统,再加上一般人的法定上限没有权限进入了解情况,但很少有文件显示其经营方式。
据OSNews报道指出,这些系统超过80年的设计,使用安全架构编写上世纪90年代相关的系统中完成的结构是缺乏任何漏洞的保护机制,所以它似乎不受阻碍地通过一个漏洞。更糟糕的是,每个基带系统默认信任从基地来不执行任何安全检查几乎任何和所有的信息和指令。
例如,在2012年要求停止通过逆向工程黑客利用了REX系统发现,与它的高通Qualcomm基带处理系统这样的组合,有这样一个问题,因为它可以控制手机的扬声器,麦克风,但看起来也有读取和写入数据到主系统来处理,只要通过基站能力自行装配发出指令,如发送指令设置为打开使用海耶“自动应答” (自动应答)在此说明而用户是完全不知道这个能打开手机功能在后台运行。

虽然我们可以假设所有的电信运营商基站有相应的防护措施并不能很容易被截获的使用,而是要了解当前的基站设备已经越来越便宜,即使确定相关的设备可以在eBay上的商品被发现,更别说有已经开源软件基站允许用户访问他们自己的。
你可以想像,如果有好事者建立了自己的运营基地,更多的用户,或者金融,军事等敏感领域,无论是自动发送应答,打开相机,或自动拨号,发送短信到一个更高的薪水电话费用等,都可以造成一定的伤害和影响。
由于该系统是基于这样的低级编程语言的基频来写,加除了GSM,还有一个比较标准的覆盖调出下一代,如UMTS,HSDPA使用最新的LTE中,有多种加复杂的专利保护的各个手机品牌没有能力去参与研究和发展该地区的相关系统,只能使用现有的解决方案。

▲其实小小的SIM卡包含一个处理器和一个小的操作系统
除了基频, SIM卡可以执行Java软件系统也有同样的问题在系统中修养,存储空间和处理器上的小SIM卡,这个系统也是最近真的被黑客破解了德国安全研究员卡斯滕诺尔通过在SIM键特殊的方式挖,你可以发送一个病毒进入SIM卡的软件,或通过这些关键系统发送短信,拨打电话重新编程来收集定位信息等记录。
卡斯滕诺尔估计的SIM卡100元,约13可以通过这样的方式获得root权限,虽然采用了新一代的加密SIM卡,以避免这个问题,但影响还是不小,很多手机的SIM卡仍然面临这场危机。
危机仍然存在
相比之下, SIM卡被更换新一代破解加密卡可逐步解决,但要求基带系统就不那么简单了。极端的技术方案面临的各种开源软件基带架构的发展,但在少数公司控制了大部分专利持有者和资源,这一目标似乎真的是难以捉摸的,这两个系统主要是消费者手机的iPhone, Android或Windows手机或其他系统,同样可以在相同的曝光,以幸免于危机说。
-
- 暂无资料
-
- 暂无资料
-
- 暂无资料
-
- 暂无资料
-
- 暂无资料






