手機(jī)充個(gè)電,個(gè)人信息就會(huì)被查個(gè)遍?
今天要說(shuō)的這種充電方式
會(huì)嚴(yán)重泄露你的個(gè)人隱私
包括私密照片、通訊錄信息、文件等
甚至還可以遠(yuǎn)程操控你的手機(jī)進(jìn)行消費(fèi)
現(xiàn)在一些公共充電樁設(shè)備,手機(jī)不僅可以免費(fèi)充電,而且還不限時(shí)間。然而這免費(fèi)的充電樁中卻暗藏隱患:手機(jī)用戶連接充電樁之后,自己的私人照片竟然被別人獲取,甚至自己銀行卡也被別人消費(fèi)購(gòu)買了電影票。
△不法分子利用充電樁遠(yuǎn)程操控充電者手機(jī)
警方分析:揭秘充電樁入侵原理
充電樁會(huì)提示用戶開(kāi)啟USB調(diào)試或信任該設(shè)備
用戶點(diǎn)擊同意使手機(jī)部分權(quán)限得到開(kāi)放
(入侵的關(guān)鍵點(diǎn)是我們?cè)试S外部設(shè)備的接入)
(安卓手機(jī) △USB調(diào)試功能謹(jǐn)慎打開(kāi))
以Android系統(tǒng)手機(jī)舉例子,其實(shí)智能手機(jī)都有“USB調(diào)試模式”。借助電腦上的調(diào)試工具,運(yùn)行指令就能操控手機(jī)。類似編程語(yǔ)言和說(shuō)話的區(qū)別,你在用手機(jī)的過(guò)程中感覺(jué)只是點(diǎn)點(diǎn)屏幕,同樣黑客也可以通過(guò)代碼指令來(lái)完成所有操作。
當(dāng)手機(jī)連接充電樁的數(shù)據(jù)線,背后連接的可能卻是一臺(tái)裝有手機(jī)調(diào)試工具的電腦,黑客只要敲擊相應(yīng)的指令代碼,就輕而易舉奪去了手機(jī)的控制權(quán)。
蘋果手機(jī)界面
雖然相對(duì)于開(kāi)源的Android系統(tǒng),封閉的iOS要牢靠很多,但也并不是完全沒(méi)有風(fēng)險(xiǎn)。受信任的電腦可以和iOS設(shè)備同步,創(chuàng)建備份,以及訪問(wèn)設(shè)備上的照片、視頻、通訊錄和其他內(nèi)容。反之如果不信任某一臺(tái)電腦,它就被禁止訪問(wèn)您設(shè)備上的內(nèi)容。
目前市面上也有Lightning接口的外置存儲(chǔ)裝置,如果選擇信任設(shè)備就能讀取照片應(yīng)用中的內(nèi)容,所以手機(jī)充電樁也能辦到這樣的事情。
免費(fèi)充電的背后
目前所有智能手機(jī)的充電和數(shù)據(jù)接口都是統(tǒng)一的,也就是當(dāng)你連上手機(jī)充電樁的數(shù)據(jù)線后,你不知道連的到底是充電頭還是一臺(tái)電腦的USB接口。
某些公共充電樁會(huì)誘導(dǎo)手機(jī)用戶開(kāi)啟USB調(diào)試,實(shí)際上這就將手機(jī)的內(nèi)部權(quán)限完全交給對(duì)方。
一旦點(diǎn)擊開(kāi)啟,電腦、充電樁等與手機(jī)相連,即可不經(jīng)同意,就為充電者偷偷安裝手機(jī)軟件、甚至是惡意程序。
如此,消費(fèi)者手機(jī)中的支付賬號(hào)、密碼、身份證信息、聯(lián)系人信息、照片等隱私信息均可能被不法分子惡意獲取,進(jìn)而盜刷手機(jī)用戶的銀行卡。
這有點(diǎn)像ATM里藏了個(gè)人,你往里面存錢他在里面數(shù)錢,不過(guò)用手機(jī)充電樁作掩護(hù)的黑客手法要比這高明得多。明面上你覺(jué)得只是在充電,但背地里你的照片已經(jīng)被充電樁盜取,黑客還可以控制你的手機(jī)發(fā)短信,甚至獲取驗(yàn)證碼侵入支付應(yīng)用。
其實(shí)不單只是充電樁連接充電時(shí)有可能被黑客入侵手機(jī),盜取信息。即使你沒(méi)有通過(guò)有線連接,黑客同樣可以入侵你的手機(jī)。
移動(dòng)互聯(lián)網(wǎng)時(shí)代,人們經(jīng)常使用移動(dòng)設(shè)備進(jìn)行溝通、交流、金融交易,因此更要謹(jǐn)慎使用,避免泄露信息。
警方提醒
1. 手機(jī)接入手機(jī)充電樁時(shí),如果充電樁需要權(quán)限請(qǐng)求,一律拒絕。(包括USB調(diào)試與設(shè)備信任)
2. 部分手機(jī)充電樁有提供插座,用隨身攜帶的設(shè)備進(jìn)行充電。
3. 部分手機(jī)充電樁只提供USB孔,如果遇到這類的手機(jī)充電樁,請(qǐng)使用只有充電功能(無(wú)數(shù)據(jù)傳輸功能)的充電線。
4. 使用手機(jī)充電樁時(shí),將設(shè)備關(guān)機(jī)。
5. 一定要手機(jī)安裝殺毒軟件。手機(jī)要安裝殺毒軟件,并定期進(jìn)行殺毒,避免受到木馬攻擊。
6. 公共場(chǎng)所免費(fèi)WIFI很有可能被黑客利用來(lái)實(shí)施違法犯罪,如要使用公共免費(fèi)WIFI,切勿在手機(jī)上操作登陸密碼等信息,避免泄密。
7. 隨身攜帶充電寶,盡量不要使用公用充電樁。