我知道这是锡箔草帽,但至少有一个司法意见提到了一个错误,该错误可以跟踪/监听“手机是否开机”这一主题,尽管这可能是法官误解了吐槽的技术问题或者是联邦调查局特工向法官夸大其技术。
似乎现在智能手机风靡一时,这将是可能的,例如创建一个 root 工具包,它可以简单地模拟手机进入关机状态同时仍在传输,尽管这会对电池寿命产生明显影响,除非它实际供电大部分时间都处于关闭状态,刚醒来以在心跳配置中传输基本位置信息。你知道的“好人”或“坏人”在使用什么类似的东西吗?
我知道这是锡箔草帽,但至少有一个司法意见提到了一个错误,该错误可以跟踪/监听“手机是否开机”这一主题,尽管这可能是法官误解了吐槽的技术问题或者是联邦调查局特工向法官夸大其技术。
似乎现在智能手机风靡一时,这将是可能的,例如创建一个 root 工具包,它可以简单地模拟手机进入关机状态同时仍在传输,尽管这会对电池寿命产生明显影响,除非它实际供电大部分时间都处于关闭状态,刚醒来以在心跳配置中传输基本位置信息。你知道的“好人”或“坏人”在使用什么类似的东西吗?
谁说手机真的没电了?如果有人控制设备的固件,则关闭功能可以替换为电话看似“关闭”但实际上与远程用户保持通信线路的状态。
但是固件不能阻止您引入硬件开关来断开麦克风。类似的开关可用于断开电池。通过对设备的物理控制,您可以移动到比攻击者更低的层并切断它们。
今年,一位韩国研究人员在黑帽大会上的三星智能电视上展示了这一点。(此处幻灯片。)他提到该恶意软件最初是为手机设计的,而且电视机更容易受到攻击,因为电池寿命并没有泄露它们。
他的基本前提是,如果他拥有您的设备,那么他也拥有电源指示灯。
当它从未真正关闭时,远程开机不是问题。
例如,即使手机通过 UI “关闭”,iPhone 警报也会唤醒手机。该软件是黑盒和专有的。使用这些普通手机之一,您无法保证任何事情。
在技术方面, Off现在的含义与过去不同。有不同级别的功耗:休眠、睡眠、深度睡眠、关闭等。最终,如果有电源供应(存在充电电池),除非您检查手机的源代码,否则您并不真正知道手机的功能。在手机上运行的软件并对其硬件功能进行评估。
一个非常可靠的测试将是:
对于任何“隐藏的后台进程”正在运行并能够“监听”(或执行其他未经授权的监视),您仍然需要保持蜂窝无线电通电以监听远程“唤醒”命令。
蜂窝无线电是手机中最耗电的部分之一。您可以通过启用“飞行模式”来验证这一点,它会关闭手机中的所有“无线电”……蜂窝、Wifi 和蓝牙。如果您这样做,并且让您的手机长时间闲置(12 小时),它将降低 CPU 的速度,并使用几乎为零的功率......预计在 12 小时不活动的情况下可能会看到 3-5% 的使用率.
这对于在夜间使用警报非常有用,如果您无法使用充电器,则不会耗尽电池。
您可能认为“飞行模式”与关闭手机一样“安全”……但事实并非如此……因为(正如其他人所提到的)只要 CPU 仍在运行,恶意软件仍然可以运行并强制“收音机”随意重新打开......但如果CPU根本没有打开(电源=关闭),什么都不会发生。
心跳“唤醒”模式的概念也不是很现实......因为如果设备真正关闭,仍然需要加载所有操作系统才能运行任何真实进程......没有加载不会发生太多事情操作系统......这需要相当长的时间 - 关于“心跳”类型的隐藏过程。
直到手机被设计为“静态”(即 RAM 和 CPU 的完整状态在应用电源时立即恢复)......所以操作系统永远不需要加载,你不能真正使用这种类型的心跳过程。(这种设计非常昂贵……说真的)
25 年以上的 EE 设计经验在这里发言……在消费产品中,这是不可行的……
...然而