BlackPhone:不到 5 分钟即可扎根的超安全智能手机

Blackphone 是一款旨在为“普通”消费者提供高端安全性的智能手机,在黑帽会议期间以令人不安的方式扎根。

BlackPhone 是 Silent Circle 和 Geeksphone 联合设计的一款智能手机,旨在提供一系列在 Android 变体上运行的安全服务。它被称为 PrivatOS,旨在为消费者提供安全选项,保护个人数据免遭黑客或政府盗窃。

BlackPhone 等产品的出现是在爱德华·斯诺登的揭露前后发生的。当时,公众对这种智能手机的影响力非常认可。当然,BlackPhone 并不是以“反 NSA”的名义出售的,但这很快就成为每个人展示它的方式。相反,智能手机安全领域的领导者显然是黑莓,该公司一直吹嘘自己是企业和政府用户的安全解决方案。

因此 BlackPhone 和 Blackberry 是很自然的就各自的优势展开一场沟通战。今天没有必要再讨论相互发送的攻击,因为今天这是 BlackPhone 受到的极大侮辱。确实是@TeamANDIRC在黑帽安全会议上不到5分钟就root了“不可侵犯”的智能手机,会议期间还发现了影响20亿部智能手机的漏洞。

BlackPhone 已经修复了允许该 root 的缺陷之一,并且似乎唯一的其他可利用通道只有在用户许可的情况下才可能实现。这当然并不能阻止嘲笑在网络上传播,特别是因为这个缺陷看起来很粗糙。

简单地运行 CTS 或适当的审核就可以防止黑电话黑客攻击

— 贾斯汀·凯斯 (@TeamAndIRC)2014 年 8 月 10 日

但请记住,BlackPhone 的安全服务不仅仅基于 PrivatOS,还基于随设备提供的一组安全应用程序。尽管如此,当运行应用程序的操作系统如此容易掌握时,它还是给人一种苦涩的感觉。

为了恢复战斗的平衡,成功解决这个问题的团队宣布,他们的下一个目标是黑莓。

通过