央視315曝光:黑客利用充電樁盜取用戶信息

智能手機(jī)經(jīng)常會出現(xiàn)沒電的情況,那么沒電了該怎么辦呢?

在3·15晚會上播放的一段使用公共充電樁 手機(jī)可被操控的視頻引起了大家的注意,視頻中顯示,如果別有用心的人在充電樁里安裝了惡意程序,那么通過這個充電樁充電的時候,使用者的手機(jī)很可能被遠(yuǎn)程操控,隨意被提前個人信息,發(fā)短信,甚至消費,看過之后,著實讓人驚出一身冷汗。

現(xiàn)在,很多地方都有公用的手機(jī)充電設(shè)備。但是,如果隨便使用公共場所提代的充電設(shè)備,手機(jī)就可能被惡意入侵,導(dǎo)致手機(jī)存儲的個人資料被盜。

原來,攻擊者利用充電樁作為入侵途徑,在usb調(diào)試模式下使用adb命令安裝木馬 。

很多手機(jī)充電樁在對手機(jī)充電時,會誘導(dǎo)打開android手機(jī)的USB調(diào)試模式。然后就可以通過adb調(diào)試協(xié)議向手機(jī)靜默安裝病毒木馬,甚者可以通過安卓系統(tǒng)漏洞直接對手機(jī)進(jìn)行攻擊,獲得root權(quán)限(系統(tǒng)最高權(quán)限)。

一旦木馬偷偷安裝后,即可獲取手機(jī)數(shù)據(jù),并實現(xiàn)各種惡意功能:如攔截、發(fā)送短信;監(jiān)控屏幕等各種遠(yuǎn)程控制功能 ;竊取手機(jī)內(nèi)所有信息,包括照片、通話記錄、通訊錄等等。

從而在盜取用戶信息后再進(jìn)行后續(xù)詐騙或者攔截驗證碼直接竊取網(wǎng)銀資金。

這種技術(shù)型伎倆當(dāng)然能防,只要不去使用公共充電樁就行了嘛。但央視315曝光的案例給大家提了個醒,那就是不要輕易把手機(jī)連接到任何來路不明的數(shù)據(jù)線上。

還有就是在手機(jī)彈出權(quán)限請求時留個心眼,不要啥也不看就點確認(rèn)。Android手機(jī)不要開放USB調(diào)試模式,iPhone用戶不要輕易信任其他設(shè)備。

事實上公共手機(jī)充電樁也沒有央視說的這么恐怖,如果是那種插座式的交流電接口肯定不會有貓膩。雖然手機(jī)充個電就被奪取控制權(quán)聽上去很恐怖,但只要稍微具備上述手機(jī)使用常識,黑客就是再厲害也拿手機(jī)無可奈何。

夏冰軟件溫馨提醒您:

1、不要隨意連接公共電腦2、Android手機(jī)不要ROOT或開啟USB調(diào)試模式3、iPhone保持iOS最新版本不要隨意信任外部設(shè)備

4、當(dāng)手機(jī)彈出權(quán)限請求時認(rèn)真閱讀后再同意

5、盡量隨身帶個充電寶