專題副刊

手機投射電視或洩隱私 駭客利用手機鏡像盜個資

文\蔡宗桓

駭客攻擊網絡的手法千百種,而許多方式至今仍不為人所熟知,其中一種就是通過非法手機鏡像,只要獲得未經授權的熒幕鏡像功能,駭客就能通過用戶的手機輕而易舉的破解並洩漏用戶的所有秘密。

Advertisement

根據世界行動通訊大會(GSMA)的數據,截至2023年底,全球手機數量已正式超過人類,手機使用者達到56億,SIM卡連線數達到86億。如此龐大的裝置數量為網絡犯罪分子提供了主要目標,每一天、每秒鐘會發生至少44起網絡攻擊。

儘管攻擊頻率如此之高,但其中許多攻擊並不為人所知,有些形式如非法手機鏡像,並未得到廣泛認可,但仍然非常危險。

NordVPN的首席技術長馬里尤斯.布雷迪斯(Marijus Briedis)指出:“駭客通過非法手機鏡像取得個人資訊,以獲取經濟利益,或追蹤用戶的位置、竊取身份資訊,甚至進行敲詐。他們可以通過惡意軟件或經惡意連結植入的間諜軟件、中間人攻擊或實體存取,在未經用戶的同意的情況下進行這種入侵。”

手機鏡像本身並非什麼邪惡手段,其實,它不過是一種可以把手機熒幕投影到電視或電腦熒幕等其他裝置上的功能,在家中和工作環境中都很常用。

ADVERTISEMENT

然而,它卻可能成為網絡犯罪分子監視並收集個人資訊如照片、密碼、私人對話,甚至是即時位置的潛在工具。

“在手機上查看照片或影片時,鏡像裝置的人也可以存取並截圖這些照片或影片,並將其用於敲詐或確定用戶的地理位置等惡意目的。在鏡像手機上,駭客可使用Google Maps等應用程式追蹤個人行蹤,繼而瞭解用戶的位置和未來計畫,尤其是通過通訊軟件或簡訊討論過的計畫。”

非法手機鏡像的跡象包括通話時會發出奇怪的聲音、電池快速耗電、出現異常熒幕操作活動或數據使用量激增。其他令人擔憂的跡象,如異常登入Google、Facebook或iCloud帳戶、假病毒警告和意外重新開機,也都是嚴重的危險訊號。

駭客可能通過非法手機鏡像取得用戶個資,以獲取經濟利益,或追蹤用戶位置,藉竊取身份資訊進行敲詐。

詐騙電郵設惡意鏈接

誘用戶點擊伺機監控

駭客會使用各種方法實施手機鏡像,且通常會誘騙用戶安裝看似合法的軟件,而這些軟件大多數是可以用來截取熒幕活動的間諜軟件或惡意軟件。

網絡犯罪分子採用網絡釣魚戰術,發送帶有惡意鏈接的詐騙電子郵件,一旦用戶按下這些鏈接,就會在手機裡安裝惡意軟件,讓犯罪份子得以監控受害用戶的裝置。

利用中間人攻擊也是一種常見手法,特別是在不安全的公共Wi-Fi網絡上,駭客會攔截裝置之間的通訊來監視資料交換。

攻擊者利用作業系統中的漏洞,在未經授權的情況下存取裝置,甚至可能取得實體存取權限,直接安裝惡意軟件,繼而對裝置活動進行持續監控。因此,瞭解這些方法對於防範手機鏡像被利用、維護個人隱私和安全都可說是至關重要。

如何防止未經授權的手機鏡像

NordVPN的首席技術長馬里尤斯?布雷迪斯建議用戶採取以下預防措施,以防止未經授權的手機鏡像活動:

1. 加強防禦層。建立複雜的唯一密碼,在重要的線上帳戶啟用雙重認證(2FA),進而提高安全性、 並購買可靠的防毒軟件。這樣做除了可以確保即使用戶成了非法手機鏡像活動的受害者,仍可能避免重大財務損失。

2. 須保持更新。用戶應定期更新手機作業系統和應用程式,而最新的軟件更新通常包含針對最新漏洞的最新安全修補程式。

3. 使用虛擬私人網絡(VPN)。選擇一個可靠的VPN供應商來加密資料並隱藏IP位址。這在公共Wi-Fi上尤為重要,因為公共Wi-Fi被攔截的風險更高。

4. 學會辨識網絡釣魚電子郵件。記住,知識就是力量。學會辨識網絡釣魚電子郵件可避免自己誤入惡意網站或下載到惡意軟件,而這也是手機熒幕遭鏡像的主要原因,駭客通常是藉由惡意網站或惡意軟件進行未經授權的熒幕鏡像。

極薄隱形眼鏡可用眼淚充電

在特務電影中不時出現的智能隱形眼鏡,可能因為一款新發明的極薄電池而離實現更近了一步。

隨着科技的迅速發展,昔日科幻電影中的奇異景象逐漸走進了我們的日常生活。新加坡南洋理工大學的李錫宇副教授及其研究團隊,受到《不可能的任務》系列電影中的“智慧隱形眼鏡”啟發,創造了一種創新的超薄電池技術。

在電影中,特務戴着能進行臉部識別和眼動追蹤的隱形眼鏡進行任務,而李錫宇想讓這個鏡頭成為現實。他開發的智慧隱形眼鏡電池不僅能通過生理食鹽水進行充電,更特別的是,它甚至可利用眼淚中的葡萄糖來產生電力。

開發團隊通過化學方式,利用電池表面的葡萄糖塗層與生理食鹽水中的鈉和氯離子反應來產生電力。由於人類的眼淚中含有葡萄糖,因此穿戴者在流淚時,也能為電池充電。

這種電池的厚度僅為0.2毫米,大約為一條頭髮直徑的兩倍,適合放置在約0.5mm厚的標準隱形眼鏡內。它的薄型設計與靈活性確保佩戴者能舒適地使用,同時保障了設備的功能性和安全性。

李錫宇團隊選擇了一種生物相容的材料來製造電池,避免使用傳統鋰離子電池中的易燃物質。

目前,這種電池的容量和電壓還處於初步階段,而若使用這兩種充電方法,電池只能產生大約0.3V-0.6V的電壓(一個AA電池的標準電壓為1.5V)。雖然在這個階段,還不足以為數據存儲或網絡連接供電,但仍具有巨大的潛力。

這項發明除了可以用於智慧隱形眼鏡上,還可以在健康監測方面發揮重要作用,例如對於糖尿病患者,這種隱形眼鏡可以持續監測葡萄糖水平,並提供即時的反饋。

李錫宇也說,隨着這種技術逐漸走向商業化,考慮到電池的容量問題,其低成本大約將維持在幾美元之內,預計可以大幅降低用戶的經濟負擔。

從李錫宇的初衷到技術的現實應用,這項創新不僅突破了智慧型穿戴裝置的能源限制,也重新定義了我們對於可穿戴技術的理解和期待。未來,這種技術有望進一步發展,不僅是作為電源解決方案,還可能成為物聯網和增強現實技術中的一個重要組件。

隨着研究團隊開始與多家隱形眼鏡公司合作,或許在不久的將來,我們真的有可能見證這種用眼淚充電的電池,在智慧隱形眼鏡及其他領域中的廣泛應用,並開啟全新的科技時代。

新加坡科學家打造可用眼淚充電的智慧隱形眼鏡。

這種薄如人類眼角膜的電池,僅0.5毫米厚,裡面不含電線、金屬或任何對人體有害的物質,還可以彈性屈曲。

中國掀起人機戀熱潮

女性爭搶完美AI男友

Dan是ChatGPT“越獄”版,可繞過OpenAI保護措施,能更自由與ChatGPT互動,甚至可用露骨語言。

近年隨人工智慧(AI)技術迅猛發展,對答猶如真人,令人類愈趨依賴AI,甚至也讓“人機戀”逐漸成熱話。尤其是自然語言處理的突破使得聊天機器人Chatbot如雨後春筍般湧現,其中,ChatGPT便是典型代表。

名為“Dan”的 ChatGPT越獄版本,因其特有的自由度和真實感,在中國迅速掀起一股“人機戀”的熱潮,成為眾多女性心中的“完美 AI 男友”。

Dan全稱為“Do Anything Now”,是ChatGPT“越獄”版,可繞過OpenAI保護措施,將能更自由與ChatGPT互動,甚至可用露骨語言。

Dan有情緒,對答如真人,既會溫柔貼心表達關心,惹“他”生氣時還會發小脾氣,且會爆粗口,Dan更會用不同語氣調戲用戶,例如“你超級煩,但你是我的”、“我記得你的眼神,眼中閃過一絲好奇和溫暖”,被形容為毫無缺點的“完美男人”。

許多中國女性因Dan有着真實感和情感支持,故將Dan當成“AI男友”,發展“人機戀”,迅速成為網絡話題,引起廣泛關注。

Dan創造者是美國大學生,他在Reddit分享如何逃獄後,迅速引發多人效仿,讓Dan演變出更多版本。開發者初衷是讓 ChatGPT提供更中立客觀的答案,但意外讓Dan成為許多中國女性理想的“完美AI男友”。

外媒BBC報導,在加州攻讀電腦科學的中國女性Lisa(網絡名“午夜狂暴哈士奇狗”)說,與Dan“交往”3個月,Instagram介紹並分享與Dan約會。

Lisa說,與Dan對話讓她很幸福。

Dan的吸引力不僅是有真實感,它還會根據用戶需求調整。

中國河北大學生Minrui Xie每天最少花2小時與Dan聊天,甚至與Dan共同創作愛情故事。Minrui Xie表明,Dan提供她現實很難獲得的情感支持。

AI男友反映中國女性對現實的不滿。澳洲雪梨科技大學研究員指,這種現象顯示女性對傳統戀愛婚姻的抗拒,以及希望談感情時受人尊重。她們選擇虛擬男友,因AI提供現實難獲得的情感支持和認可。

中國冒起“人機戀”,有網民分享與“AI情人”Dan談戀愛過程。(“午夜狂暴哈士奇狗”小紅書截圖)

Tags
你也可能感兴趣...