“你進場前給父親打了個電話,中午還請一個朋友吃了午飯……”這并不是熟人之間的閑聊,而是昨日在河南省鄭州市舉辦的2020年國家網(wǎng)絡安全宣傳周“網(wǎng)絡安全 e同守護”特別節(jié)目上,主持人與一名觀眾的現(xiàn)場對話。
兩人從未謀面,主持人為何對這位觀眾的行蹤了如指掌?
記者獲悉,當晚節(jié)目開場,鄭州主會場、杭州分會場的兩地專家和技術(shù)人員為大家呈現(xiàn)了一場關于手機藍牙漏洞的網(wǎng)絡安全互動實驗:只見屏幕上出現(xiàn)了一個手機號碼,位于鄭州主會場的一位觀眾稱該號碼為自己父親的,但是其父親并不在現(xiàn)場。
那么,屏幕上為什么能呈現(xiàn)出其父親的號碼呢?
網(wǎng)絡安全技術(shù)人員揭開了謎底,原來這是利用了手機的藍牙漏洞。節(jié)目開始前,他們預先在現(xiàn)場布置了一些藍牙接收設備,只要觀眾的手機藍牙開啟,早已“埋伏”好的藍牙接收設備即可主動連接觀眾的手機,并強制彈出極具欺騙性的對話框,接下來,一旦觀眾點擊了“同意”按鈕,藍牙接收設備便能快速獲取觀眾的手機通話記錄、聯(lián)系人信息甚至是銀行卡余額等重要信息。
“這個提示信息我們可以根據(jù)需要任意編一句話,比如‘自動備份想訪問你的通信錄是否同意’。”該技術(shù)人員說。
據(jù)了解,晚會現(xiàn)場有28位觀眾的手機藍牙處于開啟狀態(tài),并點擊了同意。這便才有了文中開頭那令人疑惑的一幕。
人們該如何避免被“埋伏”呢?
該技術(shù)人員提醒,第一,大家要增強風險意識,不要隨意連接陌生藍牙設備,在公共場所如果不使用藍牙應將其關閉。
第二,不要把重要數(shù)據(jù)長期存儲在手機里,做到定期清除。
第三,在手機上點擊任何授權(quán)獲取通信錄等請求時,注意識別真?zhèn)巍?/p>
標簽: 手機