对于基本电话通话,“哑手机”手机是否比智能手机更安全?

信息安全 加密 网络 电话 手机 蜂窝
2021-09-02 08:18:42

我所说的哑机是指:没有互联网连接,功能非常有限等。

更安全的意思是:免受恶意和直接黑客攻击。我的意思不是说免受政府窃听/窥探;我不是指可以通过移动运营商公司以某种方式获得访问权限的当局。

在过去的 10 年中,基本电话的安全性是否发生了很大变化?显然,随着时间的推移,智能手机会出现无数新的安全漏洞,快速浏览 Apple 的安全更新历史,或者在科技新闻中搜索 Android,就证明了这一点。但我怀疑这些漏洞中的大多数都可以利用,因为它们经常连接到互联网。那么,智能手机是否利用任何新的[纯粹]来启动和连接电话本身?

4个回答

在过去的 10 年中,基本电话的安全性是否发生了很大变化?

那么,智能手机是否利用任何新的[纯粹]来启动和连接电话本身?

是的。有用于在蜂窝网络中建立电话呼叫的新技术。这些新技术减轻了一些由于旧技术的缺陷而可能发生的攻击。因此,如果您使用在旧技术上运行的“哑电话”,您就会受到这些攻击(即反过来说,智能手机在这方面更安全)。

蜂窝网络中使用的技术基本上随着时间的推移而演变:第一代(模拟)、第二代(GSM 等)、第三代(UMTS 等)、第四代(LTE 等)。

如果您使用运行例如 GSM 技术的设备,攻击者可能会拦截您的电话,而硬件成本仅为 30 美元左右拦截使用新技术发出的呼叫更加困难,直到只有民族国家的攻击者才能执行它们。

恰当的例子:斯诺登使用功能手机(即“哑手机”)。有几个人想攻击他的手机,但就算成功了,也只能是非常有限的回报。OpenMOKO 就是这种手机的一个例子。攻击者可能需要对他试图渗透的系统有很好的工作知识,而且一旦进入 android 就很容易坚持下去。在经典的诺基亚上坚持下去就更难了。

使用 HackRF One 和 OpenBTS,仍然可以捕获 IMSI(并降级加密,并监听协议数据 + 呼叫),无论如何,我的理解是,当电话调制解调器使用 DMA 时,您会受到一些摆布您的电话提供商 - 可以静默推送配置、无线更新等。

如果可能,请确保您的手机不会将其 4/3G 降级为损坏的 GSM。如果使用智能手机,请不要使用默认浏览器,使用为 IM 和通话提供端到端加密的应用程序(WhatsApp、Wire、Signal(最后一个最好),如有必要,请使用公共 wifi 上的 VPN。

当然,互联网连接和 USB 或 microSD 等物理数据接口构成攻击媒介。

但是,如果您将智能手机用作哑机(即永远不要启用数据连接,永远不要在其中插入 SD 卡,并且永远不要将其连接到官方充电器以外的设备),风险级别几乎相同

可以说,如果您的手机落入坏人之手,没有什么能阻止攻击者使用这些界面或利用 Android 漏洞。但是物理访问对于哑机的安全性也是致命的。这些设备还具有可以利用的调试接口和接口错误。

我认为当您说“更安全”时,您可能会将两种不同的东西混为一谈。

一方面,我确信如果攻击者可以分析固件,旧的“哑手机”专有操作系统很容易被黑客入侵,而“智能手机”的安全性、权限和托管代码的安全性会阻止很多. 从这个角度来看,“智能手机”要安全得多。

但是,如果您从攻击面的角度来看待这两种手机类型,那么攻击“智能手机”的方式要比“哑手机”多得多。如果你的“哑电话”只能发短信/打电话,那么黑客仅限于物理访问或蜂窝 MitM 攻击。将蓝牙或互联网连接带入图片中,您会开辟更多途径。但是在“智能手机”上,有人可能会说服您下载恶意应用程序,或者他们可能会通过有漏洞的合法应用程序攻击您,或者他们可能会钓鱼等等。

但是,如果您同时拥有“哑手机”和“智能手机”,并将您的活动仅限于打电话,我仍然希望“智能手机”在有针对性的黑客攻击方面更加安全。