這樣充電很危險,分分鐘就能竊取你手機里的所有信息!
手機充個電,個人信息就會被查個遍?
今天要說的這種充電方式
會嚴重泄露你的個人隱私
包括私密照片、通訊錄信息、文件等
甚至還可以遠程操控你的手機進行消費
現在一些公共充電樁設備,手機不僅可以免費充電,而且還不限時間。然而這免費的充電樁中卻暗藏隱患:手機用戶連接充電樁之後,自己的私人照片竟然被別人獲取,甚至自己銀行卡也被別人消費購買了電影票。
不法分子利用充電樁遠程操控充電者手機
警方分析:揭秘充電樁入侵原理
充電樁會提示用戶開啟USB調試或信任該設備
用戶點擊同意使手機部分許可權得到開放
(入侵的關鍵點是我們允許外部設備的接入)
(安卓手機 USB調試功能謹慎打開)
以Android系統手機舉例子,其實智能手機都有「USB調試模式」。藉助電腦上的調試工具,運行指令就能操控手機。類似編程語言和說話的區別,你在用手機的過程中感覺只是點點屏幕,同樣黑客也可以通過代碼指令來完成所有操作。
當手機連接充電樁的數據線,背後連接的可能卻是一台裝有手機調試工具的電腦,黑客只要敲擊相應的指令代碼,就輕而易舉奪去了手機的控制權。
蘋果手機界面
雖然相對於開源的Android系統,封閉的iOS要牢靠很多,但也並不是完全沒有風險。受信任的電腦可以和iOS設備同步,創建備份,以及訪問設備上的照片、視頻、通訊錄和其他內容。反之如果不信任某一台電腦,它就被禁止訪問您設備上的內容。
目前市面上也有Lightning介面的外置存儲裝置,如果選擇信任設備就能讀取照片應用中的內容,所以手機充電樁也能辦到這樣的事情。
免費充電的背後
目前所有智能手機的充電和數據介面都是統一的,也就是當你連上手機充電樁的數據線後,你不知道連的到底是充電頭還是一台電腦的USB介面。
某些公共充電樁會誘導手機用戶開啟USB調試,實際上這就將手機的內部許可權完全交給對方。
一旦點擊開啟,電腦、充電樁等與手機相連,即可不經同意,就為充電者偷偷安裝手機軟體、甚至是惡意程序。
如此,消費者手機中的支付賬號、密碼、身份證信息、聯繫人信息、照片等隱私信息均可能被不法分子惡意獲取,進而盜刷手機用戶的銀行卡。
這有點像ATM里藏了個人,你往裡面存錢他在裡面數錢,不過用手機充電樁作掩護的黑客手法要比這高明得多。明面上你覺得只是在充電,但背地裡你的照片已經被充電樁盜取,黑客還可以控制你的手機發簡訊,甚至獲取驗證碼侵入支付應用。
其實不單只是充電樁連接充電時有可能被黑客入侵手機,盜取信息。即使你沒有通過有線連接,黑客同樣可以入侵你的手機。看看下面這段視頻。
移動互聯網時代,人們經常使用移動設備進行溝通、交流、金融交易,因此更要謹慎使用,避免泄露信息。
警方提醒
1. 手機接入手機充電樁時,如果充電樁需要許可權請求,一律拒絕。(包括USB調試與設備信任)
2. 部分手機充電樁有提供插座,用隨身攜帶的設備進行充電。
3. 部分手機充電樁只提供USB孔,如果遇到這類的手機充電樁,請使用只有充電功能(無數據傳輸功能)的充電線。
4. 使用手機充電樁時,將設備關機。
5. 一定要手機安裝殺毒軟體。手機要安裝殺毒軟體,並定期進行殺毒,避免受到木馬攻擊。
6. 公共場所免費WIFI很有可能被黑客利用來實施違法犯罪,如要使用公共免費WIFI,切勿在手機上操作登陸密碼等信息,避免泄密。
7. 隨身攜帶充電寶,盡量不要使用公用充電樁。
TAG:科普中國網 |