首页 文章详情

共享充电宝翻车!能远程控制手机,实时监听甚至转账

印象Python | 727 2020-12-29 18:59 0 0 0
UniSMS (合一短信)



点击上方蓝字关注我们





点击上方“印象python”,选择“星标”公众号
重磅干货,第一时间送达!


信息化时代,人们几乎随时随地都在使用手机。然而出门在外,手机没电了,又忘记带充电宝数据线怎么办?


出于这种需求,共享充电宝就出现了。


现在,餐厅、车站、便利店......只要是你能看到的地方,几乎都有共享充电宝租借的地方。



不过,共享充电宝自从被发明以来,就一直争议不断。


此前,网上就一度曝光过共享充电宝行业存在的许多问题,比如费用越来越高、安全性不足等等。


就在去年,某品牌共享充电宝还发生过爆炸事件,并引发严重火灾。



现在,共享充电宝又被曝光了新的问题。


12月6日,公安部网安局官方微信号发布了一则重要通知,提醒大家警惕身边的共享充电宝陷阱。


警方在文中表示,人流密集场所有的充电宝或免费试用,或免费赠送,但里面却隐藏着木马程序,一旦插入手机,就会盗取你的个人信息。



在一则新闻视频中,测试者将一部安卓手机和一台做过手脚的充电宝连接起来后,通过电脑就可以控制这部手机。


不仅如此,连接成功后,还可以直接进入用户手机支付宝付款二维码的页面,在用户完全不知情的状态下把里面的钱转走。


网络安全专家解释,不仅共享充电宝,我们日常使用的充电桩设备都可能存在安全隐患。



其中有一部分产品,在设计之初就存在非法获取用户数据的硬件,然后被恶意投放在市场中让人们使用,导致用户数据遭受损失甚至手机被植入木马。


还有一小部分属于黑客的恶意行为,黑客对公共场合的充电宝和充电柜进行改造,内部集成黑客硬件,再趁用户使用的时候实施入侵行为。



那么,哪些充电宝可能存在安全隐患呢?


警方称,一是商场里的可租赁移动电源,二是火车站里叫卖的满电充电宝,三是扫码免费送的充电宝。


因此,警方提醒,不要随意领取和购买来历不明的移动电源,如有需要,请选择正规产品。连接移动电源时,如弹出是否“信任”提示,请保持警惕。



新闻曝光后不久,12月15日,#共享充电宝可能会实时监听#的话题也再度冲上热搜。


据新闻报道称,技术人员指出,如果使用能够传输数据的充电线,共享充电宝就能将恶意程序上传至手机。


这意味着,即使用户断开充电后,依然能被不法分子操控手机,轻易调动摄像头,甚至进行实时监听。



技术人员张林才介绍说,不法分子还会用你的APP去做一些比较敏感的操作,如转账。


专家提醒,使用外来充电宝时,如果手机上出现需要用户授权,打开调试模式等提醒,务必谨慎。


具体来说,就是如果手机上出现“是否信任此设备”等类似提示的时候,一定要提高警惕,一旦选择“是”之后,第三方设备便拥有了对手机进行操作的权限,极容易导致用户数据泄露或者被植入木马。




在共享经济的大背景下,共享充电宝出现在我们生活的各个角落。


然而,正是这些习以为常给了危险可乘之机,大家使用还是小心谨慎才行。

回复下方 「关键词」,获取优质资源


回复关键词 「linux」,即可获取 185 页 Linux 工具快速教程手册和154页的Linux笔记。


回复关键词 「Python进阶」,即可获取 106 页 Python 进阶文档 PDF


回复关键词 「Python面试题」,即可获取最新 100道 面试题 PDF


回复关键词 「python数据分析」,即可获取47页python数据分析与自然语言处理的 PDF


回复关键词 「python爬虫」,满满五份PPT爬虫教程和70多个案例


回复关键词 「Python最强基础学习文档」,即可获取 168 页 Python 最强基础学习文档 PDF,让你快速入门Python

推荐我的微信号

来围观我的朋友圈,我的经验分享,技术更新,不定期送书,坑位有限,速速扫码添加!
备注:开发方向_昵称_城市,另送你10本Python电子书。

点个在看你最好看

good-icon 0
favorite-icon 0
收藏
回复数量: 0
    暂无评论~~
    Ctrl+Enter