尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

手机真会“偷听”我们说话吗?行业真实的专家为您揭晓答案!

手机真会“偷听”我们说话吗?行业真实的专家为您揭晓答案! 今天一篇“聊什么推什么手机真的会“偷听”我们说话吗” 上热搜了。原文 自行百度看完我只想说一句原文“这专家很水不完全可信”一、先说结论手机可能会“偷听”我们说话某些情况下真的可以二、论点针对原文驳斥1、原文说【手机操作系统不仅会通过状态栏的亮点提示实时显示麦克风调用状态还设定了后台一分钟切断机制对“偷听”行为进行阻断麦克风权限只能被前台App占用多款App同时“偷听”会相互打断”】驳斥这只是正常情况事实上现在各大厂各大公司都有安全研究人员不排除有些公司为了利益深入挖掘手机厂商的系统漏洞从而超出常规使用特权实现一些隐蔽功能其中就不排除绕过系统限制无提示状态偷偷录音。例如github 中就有一文中详细介绍了拼多多app中“内置”了用于攻击安卓手机厂商自带应用的Bundle风水漏洞含OPPO、VIVO、华为、小米、三星等手机厂商获取系统级StartAnyWhere 能力从而完整控制用户手机用于定向获取用户数据、自动启动、防卸载等。参考地址https://github.com/davinci01010/pinduoduo_backdoor_x而且我们实操的确可以在某些设备上实现漏洞攻击部分都被google收录到CVE记录cve英文全称是“Common Vulnerabilities Exposures”通用漏洞披露。例如CVE-2024-313162、原文说【即便突破了这些技术屏障规模化“偷听”的成本也高到令人望而却步。以智能语音行业某头部公司的语音转写成本为例进行测算一款日活1亿的App若每天有效监听用户1小时年运营成本高达263亿元全天候监听更是飙升至6307亿元。相关专家表示App通过“偷听”来进行用户画像性价比极低、法律风险极高且易被察觉在商业逻辑上完全不成立。】驳斥“语音转文本”都可以在安卓等移动终端直接实现可以不需要联网不需要服务器算力原文的论点“全天候监听更是飙升至6307亿元” 怎么算出来的另外要谈“商业逻辑”人都是趋利的利益足够大就会有人敢冒风险所以现在才会有那么多食品安全问题硫磺熏红枣、熏中药、杨梅泡药、镉大米、毒奶粉问题。3、原文说【然而“技术上可行”不等于“现实中普遍发生”。中国电子技术标准化研究院网安中心测评实验室发布的实验报告指出持续后台录音会致使手机耗电速度较正常加快约27%并伴随明显的发热和卡顿普通用户在日常使用中完全可以感知到这些异常。】驳斥录音未必要24小时都录攻击者又不是傻子如果他们间歇性地录音对电量影响小用户压根难以感知。三、解决办法1、及时更新手机系统。一般厂商都会定期推送系统更新为了您的安全考虑 请尽可能进行更新。厂商一般会针对系统漏洞合入安全补丁然后推送给终端设备合入补丁可以抵御一些厂商已知的安全漏洞攻击。2、APP应从官方渠道、官方应用商店下载避免下载一些不知名的APP3、如果发现自身疑似被偷听可以寻求厂商 或者 安全公司协助排查。例如问顶安全的APP/终端渗透测试、安全检测能有助于发现安全问题降低安全风险。4、APP应进行加固保护加固后的APP可以抵御攻击者逆向分析、二次打包可以显著降低安全漏洞攻击避免数据外泄和篡改。问顶安全的APP加固。note:Please do not categorize this article as advertising marketing.
返回列表