search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

手機充電樁泄隱私,你需要一份安全充電指南

手機是現代人的通訊工具、娛樂機器和移動錢包,它越來越重要,使用頻率越來越高,續航就成了大問題。因此,公共充電樁也越來越剛需了。

今年央視3·15晚會曝光了公共充電樁的安全隱患:通過充電數據線的介面,可以獲取用戶手機許可權,不僅能查看到簡訊、照片、通訊錄等個人信息,還能後台操作手機完成網購、支付等。

這一曝光撩炸了手機黨的心弦,讓小盟來告訴你充電樁背後的那些事兒。

充電致手機泄密盜刷是怎麼實現的?

安卓手機上,有一個「USB調試模式」,它本身是一個用來調試、管理手機的正常功能。開啟該模式后,連接手機的電腦就可以對手機進行任意操作,查看複製照片、聊天記錄等信息,收發簡訊,自動安裝APP等等。也就是,手機直接被接管了。

315晚會所展示的攻擊,就是針對開啟了「USB調試模式」的安卓手機。讀取手機隱私,發送簡訊,安裝帶木馬病毒的APP,盜刷微信支付寶,統統不在話下。

不開啟「USB調試模式」不就行了嗎?

理論上確實是這樣,只要不開啟,就不能隨意訪問手機、隨意安裝文件。但是,目前的公共充電樁在插入數據線時,就會彈出「是否允許USB調試」,一旦「取消」,就不能對手機進行「快速充電」。

為此,小盟專門測試了充電樁的「快速充電」和「普通充電」的差別。同樣一台安卓手機充電10分鐘,快速充電電量增加了9%,而普通充電僅增加了1%,太過雞肋。而且,有些充電樁不開啟「USB調試」,直接無法進行充電。

充電樁這是沒事找事兒?

既然有風險,安安靜靜充電不好么?拜託,咱們充電都是免費的,商家也不是搞公益的呀。一般來說,免費充電樁是靠強制安裝APP,然後從軟體廠商那裡賺取利潤。

在充電樁不起眼的地方,可能會有這樣的提示——「用戶在使用高速充電服務的同時,設備將向用戶推薦幾款時下最熱門的手機遊戲或應用產品,用戶可以自行選擇使用或卸載」。當選擇了「快速充電」,就會默認對方在手機里安裝推廣APP。

據了解,每激活一個用戶,充電樁商家就能從軟體廠商處獲利1元左右。機場、火車站等人來人往的地方,每天怎麼也有上萬個用戶來充電,假設一人一次安裝3個APP,利潤還是非常可觀的。

因此,才有不法分子盯上這條道,對一些充電樁做手腳。

iPhone就很安全嗎?

當然不是!iOS設備上也存在一個和「USB調試模式」類似的功能,當iPhone、iPad插上陌生設備時,手機會詢問「是否信任該設備」,如果選擇「信任」,同樣可以訪問、讀取你手機上的照片、通訊錄等。只是手機安全、資金安全會比較有保障。

但是,如果越獄后,將可能突破防護,竊取到隱私數據。

怎麼防範問題充電樁?

1.不要隨意連接公共陌生電腦;

2.安卓設備不要ROOT,警惕「USB調試」彈窗;

3.iOS設備保持更新到最新版本,不要隨便信任陌生設備;

4.當手機彈出許可權請求時,閱讀清楚后再考慮同意與否;

5.外出最好用充電樁為移動電源充電,再用移動電源給手機充電。

當然了,如果手機里啥重要信息都沒有,支付工具也沒有,銀行卡里還沒錢...



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦