|
老年机风险防范最近后台有不少老客户来咨询,说看到“98万部老人机被植入木马,每月莫名扣费”的新闻后,后背发凉。他们之前做过反窃听检测,当时我建议谈敏感事务时用功能简单的老人机更保险,至少不像智能机那样容易神不知鬼不觉装一堆监控软件。但现在,这条防线似乎也塌了。 大家最担心的问题是:既然能远程控制扣费,那是不是也能远程打开麦克风,监听我的一举一动? 我的判断是:技术上完全做得到,而且比扣费更简单。 问题出在哪?不是软件,是硬件“开后门”很多人以为又是垃圾短信里的链接惹的祸,但这次完全不同。这批老人机压根没上网功能,也收不到彩信,问题根子出在生产环节的主板上。 案情里透露了一个关键细节:不法分子跟一家手机主板开发公司的负责人搭上了线,把一段特殊的增值服务代码直接写进了主板芯片。换句话说,手机还没组装出厂,后门就已经焊死在硬件里了。 这个后门平时安安静静“睡大觉”,但只要不法分子从服务器发一条指令,手机就会乖乖执行——比如在凌晨三点你熟睡时,偷偷给某个SP号码发一条订购短信,话费就这么没了。整个过程中,屏幕不会亮,没有提示音,运营商账单上只会多一笔“增值业务费”,绝大多数人根本看不懂,更不会为了几块钱去投诉。 窃听,只是换一条指令的事既然后门能让手机发短信、联网络,那改成“录制周围声音,压缩后上传到指定服务器”就只是代码逻辑的差异。不需要你安装任何App,不需要你点击任何链接,甚至不需要手机卡开通流量——用短信指令就能触发,把录音文件切成小包,通过2G/3G网络悄悄传走。 更让人心里发毛的是,这批被动手脚的老人机,95%以上是杂牌或者白牌机。正规大厂有严格的供应链审计和代码审查,想在生产线上塞“私货”几乎不可能。但杂牌机为了压缩成本,主板方案往往从第三方小公司采购,这就给了中间人可乘之机。 也就是说,你给长辈买手机时,如果只看价格,挑了个听都没听过的牌子,那就相当于买了个“别人随时能开门进屋”的房子。 智能机就一定安全?维修环节是最大漏洞有朋友会说,那我用回智能机总行了吧。但根据我们接触的真实案例,智能机被窃听,最常见的原因不是安装了恶意App,而是维修环节出了问题。 有些维修店会偷偷在主板上焊一个指甲盖大小的贴片,附带一颗小电池和麦克风,这就是一个独立的“窃听模组”,跟手机系统完全隔离,杀毒软件扫不出来。还有一种更隐蔽的手法——更换一块“高仿主板”,外观一模一样,但底层固件里已经写好了后门。等你取回手机,以为修好了摄像头或电池,实际上已经把一个“间谍”带回了办公室或家里。 普通人怎么防?三个原则管住风险第一,老人机只认“老牌子”。给长辈买功能机,优先考虑诺基亚、飞利浦、天语这些有长期口碑的品牌,或者直接去运营商营业厅买定制机。价格贵一两百,买的是出厂环节的品控保障。收到后,检查一下通话和短信功能是否正常,如果发现话费有异常小额扣费,第一时间打运营商客服关掉“SP代收费”服务。 第二,智能机维修“人不离机”。送修前备份好数据,恢复出厂设置。修理时尽量站在旁边看着,特别是主板拆卸、更换屏幕这些操作。如果维修店以“无尘车间”为由不让你进,要么换一家,要么要求全程录像留底。修完后自己检查螺丝孔位有没有新划痕,SIM卡槽附近有没有多出不明小元件。 第三,系统和App保持更新。这一点老生常谈,但确实能堵住大部分已知的系统漏洞。有些攻击不需要硬件后门,通过漏洞就能提权控制麦克风。定期检查应用权限列表,看到有不认识的App请求“通话录音”或“麦克风”权限,直接拒绝并卸载。 最后说句实在话:对绝大多数普通人来说,被定向窃听的概率跟中彩票差不多。不法分子搞这种“广撒网”的扣费木马,图的是薄利多销,窃听需要单独部署上传链路和存储成本,对他们来说划不来。但如果你从事商业谈判、法律诉讼、媒体调查等敏感工作,那么请重新审视身边每一部能通话的设备——从生产到维修,任何一个环节脱离视线,都可能成为风险敞口。 科技本身没有善恶,但资本的逐利性会让漏洞被无限放大。多留个心眼,总归不是坏事。 |