手機黑客新手法|9部手機揭漏洞!遙距騎劫屏幕裝App、入銀行偷錢

撰文:獲殼依毒間
出版:更新:

騎劫手機屏幕|智能手機功能多多,但故障起來花款亦特別多,但如果你的手機忽然自己掃屏幕、上網,你就要格外小心,因為你的手機可能已被黑客以新式手法入侵。

手機入侵新手法 Ghost Touch

網路安全公司 NordVPN 的專家 Adrianus Warmenhoven 日前對傳媒透露,智能手機目前正面對一種新式的惡意入侵手法,名為「Ghost Touch」,其原理是透過電磁干擾(EMI)的手段,為手機屏幕輸入假的觸控指令、令其以為受用戶手指觸控,但其實已遭黑客控制。

將手機放在桌面都可以被駭,驟聽似是電影情節,但現在可能成真(網上圖片)

Ghost Touch 攻擊目前最大限制是發動距離較短,攻擊距離被限制於 40mm 以內,然而據 NordVPN 方面表示,觸摸屏幕入侵最常見的地方是公共場所,例如圖書館或咖啡廳等,攻擊者只要提前在桌子下準備好入侵設備,當人們將手機反面朝下放在桌子上時,就可以進行入侵。

9 部手機被發現漏洞

根據 NordVPN 公開的資料,目前 Ghost Touch 被證明可以在 9 個智能手機型號上運行,全都是數年前上市的中價機種,包括 iPhone SE(2020)、Samsung Galaxy S20 FE 5G,小米 Redmi 8 以及Nokia 7.2 等等。

由於 Ghost Touch 是以物理方式干擾,故向來保安水平甚高的 iPhone 亦被曝露於危險之中(資料圖片)

至於要如何知道用戶的手機是否被入侵?只需要留意你的手機有否以下徵狀:

- 自行替用戶接聽電話或自行解鎖

- 自行打開用戶不知道的網頁

- 自行登錄用戶的銀行帳戶

- 自行打開文件

- 自行播放影片

- 在搜索框中自行輸入文字

被入侵的手機,其屏幕觸控可被完全控制,可以進行的操作有很多,除了安裝不同的惡意軟件,或是打開銀行 Apps 盜取金錢外,黑客亦可能為其設定以 Wi-Fi 或藍牙連接至特定的站點,進行更遙距的控制。

如何保護自己免受觸摸屏幕入侵?

為了防範被黑客以 Ghost Touch 騎劫,NordVPN 的安全專家建議用戶為手機添加更多的安全性措施,如設定密碼、面部識別、指紋或PIN碼解鎖等等,另外,當帶手機到公共場所時宜更加警惕,不要讓手機無人看管,這將大大減少它被入侵的可能性。

另一方面,雖然安裝防毒 Apps 無法防止 Ghost Touch 攻擊,但如果不法分子控制了你的手機,這些 Apps 仍可以將一部份惡意軟件的安裝中斷,以提升手機的安全系數。