> >
网络犯罪分子可以通过破解共享单车/滑板车从而窃听使用用户
网络犯罪分子可以通过破解共享单车/滑板车从而窃听使用用户

网络犯罪分子可以通过破解共享单车/滑板车从而窃听使用用户

2022-08-09 16:56:25

       印度政府为解决交通拥堵问题计划在道路上安装更多的电动滑板车,这些电动滑板车,就像任何联网设备一样,黑客可以在电动滑板车中引起一系列攻击,包括窃听用户,甚至欺骗GPS系统以将骑手引导到意想不到的地点。德克萨斯大学圣安东尼奥分校的研究人员表示:微型车辆的供应商也可能遭受拒绝服务(DoS)攻击和数据泄露

      “我们已经明确表述了当前共享乘车或微型移动生态系统中的各种弱点或攻击面,这些弱点或攻击面可能被恶意对手利用,从推断骑手的私人数据到给服务提供商造成经济损失,并远程控制车辆的行为和运营,”Jadliwala说。


       微型移动电动滑板车的分析由Jadliwala与研究生Nisha Vinayaga-Sureshkanth,Raveen Wijewickrama和博士后研究员Anindya Maiti一起进行。

       根据市场和市场研究公司的数据,全球电动滑板车/电动自行车市场预计将以9.01%的复合年增长率增长,到2025年达到386亿美元,而2018年估计为211亿美元。


       该大学的计算机科学专家发布了对电动滑板车及其相关软件服务和应用程序带来的安全和隐私风险的首次审查。根据审查,要出现在第二届ACM汽车和飞行器安全研讨会(AutoSec 2020)的会议记录中,黑客可以造成一系列攻击。

       一些电动滑板车型号通过蓝牙低功耗通道与骑手的智能手机进行通信。具有恶意意图的人可以窃听这些无线通道,并通过UbertoothWireShark等简单易用的硬件和软件工具监听滑板车和骑手的智能手机应用程序之间的数据交换。


       那些注册使用电动滑板车的人还提供大量的个人和敏感数据,而不仅仅是账单信息。根据这项研究,提供商会自动收集其他分析,例如位置和单个车辆信息。这些数据可以拼凑在一起,生成一个个人资料,其中甚至可以包括乘客的首选路线,个人兴趣以及家庭和工作地点。

       Jadliwala表示“城市正在经历爆炸性的人口增长。微型交通有望以更可持续,更快和经济的方式运送人员“    


        作者指出:为了确保这个行业保持活力,公司不仅应该考虑骑手和行人的安全,还应该考虑如何保护消费者和他们自己免受这项新技术带来的重大网络安全和隐私威胁


----------------------------------------------------------------------------------------------------

1655462239056.png


对于窃听窃视的反制,推荐如下设备,可点击产品名称进入详情页


基于查找窃听装置的反窃听技术

无线信号分析仪

可对特定空间内的无线信号进行扫描、探测、分析和追踪,对可疑信号的强度进行测量,从而能够进行定位。设备可分为全频谱式、便携式、手持式。专门针对工作中的无线窃听器。

非线性节点探测器

通过设备的发射端向目标区域或目标物体发出高频基波,由接收端捕获来自目标物体所产生的二次谐波和三次谐波,对谐波信号进行分析和处理后,给出基波发射前后的谐波变化规律,从而能够有效的识别出带有非线性结的电子设备。任何窃听器装置中的电子电路都存在有非线性元件,因此不管窃听器是否在工作,均可以利用探测器查找出其内部的非线性结。

电话线路分析仪

通过检查电话线路中是否有除话音之外的多余信号以及电阻、电压、电流等不正常的变化,从而确认电话是否被窃听。有的还可以将非线性结点检测、频域反射测量和数字解调技术等多种对抗测试功能集成到一个设备中


基于屏蔽信号的反窃听技术

声波干扰仪

根据会议现场的声波特点,通过声谱分析软件生成干扰声波,对语音信号产生压制性干扰,使远程无线窃听器(如激光窃听器等)拾取的只有噪声信息而无法分辨出语音信息,并且无法从录制的信号中还原出原始信息,从而确保语音信息的安全。该设备对会议室内传统的录音笔等偷录设备无效。

信号屏蔽袋

对移动通讯、WIFI、蓝牙等信号类型进行物理隔离,防止利用手机等移动设备进行窃听。


其他辅助技术

视频搜查系统

针对顶棚、吊顶高空空间和难于接近部位的检查和搜查工作

X光检查仪

利用X射线透视检查信件、礼品、家具、办公用品、墙壁夹层、门板等是否装有窃听器