現代手機已經(jīng)高度復雜,大量精巧的電子硬件幾乎都由微處理器和軟件控制,雖然這對功能性來(lái)說(shuō)是個(gè)好消息,但對安全性來(lái)說(shuō)則是個(gè)壞消息。對于智能手機等設備,軟件幾乎掌控者手機的一切,包括打開(kāi)和關(guān)閉電源的方式和時(shí)間,換而言之,你的手機“有自己的想法”,包括你理解的“關(guān)機”。
手機的復雜軟件系統,委婉地說(shuō),很大程度上已經(jīng)超出了用戶(hù)的控制范圍,特別是對于配備麥克風(fēng)、攝像頭、位置和環(huán)境傳感器以及通信鏈接的智能手機而言,控制它們的軟件中的錯誤(或者后門(mén))和安全漏洞可能會(huì )對隱私產(chǎn)生嚴重影響。
人們很難可靠地完全關(guān)閉基于軟件的設備(例如智能手機),這不是受迫害臆想,一些手機廠(chǎng)商甚至將其視為一種貼心的功能。例如,某些蘋(píng)果iPhone手機在關(guān)機狀態(tài)下依然能繼續發(fā)送“查找我的設備”跟蹤信標。即使在不“正式”支持此功能的設備上,不法分子或惡意軟件也可能產(chǎn)生類(lèi)似行為,從而將您的手機變成永久的秘密跟蹤設備,無(wú)論您是否已將其“關(guān)閉”。許多最新智能手機采用不可拆卸電池使“假關(guān)機”的風(fēng)險更加復雜。
對于那些想在特定場(chǎng)景確保手機與世隔絕,徹底屏蔽手機無(wú)線(xiàn)電(包括發(fā)送和接收蜂窩基站信息、wifi、藍牙和NFC近場(chǎng)通信以及GPS定位信號)的用戶(hù)而言,一個(gè)廣為人知的流行方法是將手機丟進(jìn)一種被稱(chēng)為“法拉第袋”的東西里。
法拉第袋產(chǎn)生的法拉第籠效應會(huì )嚴重削弱甚至屏蔽內部設備的無(wú)線(xiàn)電信號,被廣泛用于確保不可信設備(如手機)在不知情或不適當的場(chǎng)景中發(fā)送和接受信號。法拉第籠的原理很簡(jiǎn)單:它只是一個(gè)完全封閉信號源的固體導電容器,這樣籠子上任意兩點(diǎn)之間的射頻電壓差始終為零。
但實(shí)際上,構建一個(gè)在實(shí)踐中運行良好的法拉第籠系統并沒(méi)有看上去那么簡(jiǎn)單。任何密封不嚴的開(kāi)口都可以形成一個(gè)結點(diǎn),充當RF饋源并顯著(zhù)降低衰減效率。
目前電商平臺上熱銷(xiāo)一些價(jià)格昂貴(通常為數百元左右)的所謂商用法拉第袋專(zhuān)門(mén)用于手機,可用于防范商業(yè)間諜或者“孕婦防輻射”,此外網(wǎng)絡(luò )上還流傳大量號稱(chēng)能夠臨時(shí)屏蔽手機信號的“土方法”。
那么問(wèn)題來(lái)了,它們的實(shí)際效果如何?找到這個(gè)問(wèn)題的準確答案需要通過(guò)專(zhuān)業(yè)RF測試實(shí)驗室進(jìn)行測試。近日,安全專(zhuān)家馬特布雷茲找到了合適的測試環(huán)境和設備,對三個(gè)“高端”商業(yè)法拉第袋以及三個(gè)網(wǎng)上普遍推薦的臨時(shí)屏蔽方法進(jìn)行了測試,測試方法和結果如下
測試方法和設置
法拉第籠的目的是將在籠子外部和籠子內部之間傳播的(衰減)無(wú)線(xiàn)電信號的強度降低到使它們有效地無(wú)法檢測到的水平,即使是黑客也無(wú)法利用。
“理想的”法拉第籠將提供無(wú)限衰減,但是,在真實(shí)的物理世界中,我們實(shí)際制作的任何設備都不會(huì )是完美的。但事實(shí)我們只需將信號衰減降低到合理距離(例如基站距離)外可檢測閾值之下就可以。幸運的是,手機的信號本身相對較弱(小于1瓦的射頻功率),它們接收到的許多用于定位自己的信號(例如來(lái)自GPS衛星的信號)也是如此。從蜂窩基站發(fā)送的信號稍強一些,但仍在可能被衰減到無(wú)法檢測到的水平范圍內。
那么我們需要多少衰減呢?RF工程師通常以分貝(dB)為單位測量衰減,它是一個(gè)對數單位,表示兩個(gè)信號幅度差異的比率。20 dB代表幅度(伏特)的10倍變化,而40 dB是100的倍數,60 dB是1000的倍數,依此類(lèi)推。(0 dB代表完全沒(méi)有變化)。因此,20dB衰減會(huì )將1伏信號轉換為0.1伏信號,而80分貝衰減會(huì )將1伏轉換為0.0001伏。
這對我們意味著(zhù)什么?保守地說(shuō),80或90 dB的衰減就足夠了,除非您的手機距離基站天線(xiàn)只有幾英尺(這對您的身體來(lái)說(shuō)也是極不安全的)。所以在本次測試中,衰減80dB就算是一個(gè)“及格線(xiàn)”。
本次測試使用的信號強度測量?jì)x器是Rhode and Schwarz型號PR100測量接收器(上圖),該無(wú)線(xiàn)電設計用于檢測微弱信號并進(jìn)行高達7.5 GHz的準確場(chǎng)強測量。信號源是一個(gè)ERASynth Micro信號發(fā)生器,可以裝入商用手機大小的法拉第袋中。它以超過(guò)10dBm(10 mW)的頻率輸出高達6GHz的任何頻率的干凈信號,非常適合此類(lèi)實(shí)驗。
實(shí)驗中使用的射頻測試盒是Ramsey Electronics的STE3000B。這是一個(gè)精心構造的面包盒大小的法拉第籠,配備了射頻連接器,允許將外部?jì)x器(例如我們的接收器)連接到盒子內部隔離的組件(我們想要接收器的天線(xiàn)和信號發(fā)生器以及我們正在測試的袋子)。這個(gè)特殊的模型還提供過(guò)濾的交流電源和一個(gè)導電的“手套箱”,允許您在盒子關(guān)閉時(shí)操縱位于盒子內的物體和控件,如下圖所示:

測試結果
法拉第袋一:EDEC(窗袋,用戶(hù)可透過(guò)導電織物看到手機屏幕)


點(diǎn)評:該袋在3 GHz下表現相當不錯(衰減超過(guò)100 dB),但在4 GHz及更高頻率下性能急劇下降。由于擔心袋子有缺陷或損壞,測試人員嘗試了第二個(gè)樣品,但得到了幾乎相同的結果。這個(gè)袋子肯定足以減弱藍牙、2.4 GHz wifi、GPS和大多數3 GHz以下的蜂窩信號,但可能不足以防止秘密泄露更高頻率的信號。(懷疑該袋的Velcro閉合機制留下的小間隙可能會(huì )降低較高頻率下的性能)。
法拉第袋二:EDEC OffGrid(采用不同閉合機制,帶有魔術(shù)貼和磁鐵,沒(méi)有觀(guān)察窗)


點(diǎn)評:盡管與上面測試的同一品牌的“窗口”型號相比,這款小袋的結構更輕,但在整個(gè)系列中的表現都非常出色。在這些頻率上的衰減可能足以在實(shí)踐中防止信號滲漏。
法拉第袋三:Mission Darkness(窗袋,配有觀(guān)察窗)


點(diǎn)評:雖然產(chǎn)品名字很浮夸,但測試結果確是最優(yōu)秀的,在整個(gè)頻率范圍內都有出色表現,即使在6G頻率也能產(chǎn)生高達96.6dB的衰減??磥?lái)可觀(guān)察手機屏幕的“透明”袋未必就會(huì )損失屏蔽性能。
最后,實(shí)驗室對靜電袋(聚酯薄膜袋)、金屬餅干罐和錫紙鋁箔這三種網(wǎng)上流傳的臨時(shí)屏蔽手機的土辦法進(jìn)行了測試,結果如下
一、靜電袋

點(diǎn)評:顯然靜電袋是非常讓人失望的選擇,對手機信號的屏蔽作用幾近于無(wú)。
二、金屬餅干罐

點(diǎn)評:金屬餅干罐看上去比法拉第籠似乎還要靠譜,但測試結果表明,它并不能有效屏蔽手機信號,距離有效閾值還有很大差距。
三、錫紙或鋁箔

點(diǎn)評:測試結果一言難盡,缺乏一致性和可復現性,因此也沒(méi)有提供最終的測試結果表單。實(shí)驗表明錫紙的屏蔽效率因包裹和密封方式而有極大的差異。在有些測試中,可以產(chǎn)生90dB的合格衰減,但使用相同的材料和包裹方法第二次測試中卻只產(chǎn)生50dB的衰減,這意味著(zhù)用錫紙屏蔽手機信號雖然有一定可行性,但也是一種非常不靠譜的方法。
結論
牢記一點(diǎn):法拉第袋無(wú)論多么有效,只能阻止無(wú)線(xiàn)電通信。惡意手機可能會(huì )做不涉及使用無(wú)線(xiàn)電的惡意行為。例如,它仍然可以錄制音頻,然后等待手機從包裝袋中取出再將錄音發(fā)送出去。所以對于真正的隱私偏執狂來(lái)說(shuō),即使是最好的法拉第籠也可能無(wú)法提供足夠的保護。
此外,法拉第袋的用例很窄,用戶(hù)必須了解您要保護的威脅,以及正確的使用方式。例如,如果您擔心被跟蹤到某個(gè)敏感的會(huì )議,則需要在前往那里之前隔離電話(huà),而不是到達之后。