广告

315晚会说的手机充电桩窃取隐私,破解方法很简单

时间:2017-03-16 14:27:00 作者:网络整理 阅读:
技术实现的关键在于,只要你连接上了充电桩,黑客就能通过USB端口控制你的手机,在你毫不知情的情况下对用户手机信息进行窃取、静默推送App、发送短信和进行消费等等。
广告

看过昨晚的315晚会后,有很多人表示自己看了个假的 315,因为像三星手机爆炸、iPhone 6s 自动关机这些影响比较大的事件都没有曝光。更有业界人士表示,三星早在去年便已经做好了准备,成功“避开”了 315 的追查。

不管其中的具体内幕是如何,对于 315 来说,揭发的也确实是对我们危害比较大的一些违法假冒企业。同时,也是给我们提供了一些消费预警,谨防未来自己的财产和安全受到损害。比如这次信息安全问题就受到前所未有的重视,除了人脸识别可以被AI“换脸术”破解之外,公共场所的手机充电桩也有可能被黑客利用,向用户手机植入病毒应用,从而获取用户信息,盗取用户钱财。

央视神话了黑客能力

如今人们越来越离不开手机,随时随地充电成为“低头一族”不可或缺的需求,很多场地也设置了公共充电桩,投个硬币甚至免费就可以充电。然而315晚会指出,一部分充电桩充进手机的电并不“干净”,有人被安装了额外的APP,有人则被奇怪消费。
20170316-charge-hacker-1
记者了解到,公共充电桩风险挖掘是360无线电安全研究部的研究成果之一,360无线电安全部负责人杨卿通过视频,向人们展示了手机充电桩能够任意窃取照片、偷发短信,甚至盗刷消费的事实。
20170316-360-yangqing-hacker
360无线电安全部负责人杨卿

技术实现的关键在于,只要你连接上了充电桩,黑客就能通过USB端口控制你的手机,在你毫不知情的情况下对用户手机信息进行窃取、静默推送App、发送短信和进行消费等等。

事实上,单纯充电,黑客想要做到这样是不可能的,央视的报道漏洞百出,因为他们遗漏了最重要的问题没有解释。

从微博上曝光的图片来看,__这类问题充电桩往往会有提示牌,提醒iOS用户信任安装描述文件,或者Android用户打开USB调试模式。__
20170316-charge-phone-1
大家可以留意一下,你用充电器充电的话,Android手机并没有模式选择,只有连接电脑才会这样。

注意,__如果你按照要求做了,就等你把你的手机控制权交给了黑客__,后边会发生什么事情就没有人知道了。这里先拿开源的Android系统手机举例子,其实智能手机都有一个“USB调试模式”。借助电脑上的调试工具,运行指令就能操控手机。
20170316-candroid-usb-1

这有点类似编程语言和说人话的区别,你在用手机的过程中感觉只是点点屏幕,同样黑客也可以通过代码指令来完成所有操作。

当手机连接充电桩的数据线,背后连接的可能却是一台装有手机调试工具的电脑,黑客只要敲击相应的指令代码,就轻而易举夺去了手机的控制权。

iPhone就没问题吗

虽然相对于开源的Android系统,封闭的iOS要牢靠很多,但也并不是完全没有风险。相信很多iPhone用户都有弹出过“是否信任此电脑”的警告。
20170316-ios-iphone-1
受信任的电脑可以和iOS设备同步,创建备份,以及访问设备上的照片、视频、通讯录和其他内容。反之如果不信任某一台电脑,它就被禁止访问您设备上的内容。

目前市面上也有Lightning接口的外置存储装置,如果选择信任设备就能读取照片应用中的内容,所以手机充电桩也能办到这样的事情。

而手机是否能够快充,跟你打开USB调试模式或者安装描述文件是没有任何关系。__之所以会有这样的提示,因为数据线另一端连接的不是电源,而是黑客的电脑__。

连接USB后弹出窗口,不要轻易点

“之所以选择免费充电桩作为风险演示对象,是人们的安全意识普遍不高,认为只是充电而已,不会存在的安全隐患。”杨卿表示,充电桩被动过手脚后,用户只要点击了“同意”或者“信任”,手机里的照片、短信、通讯录等隐私信息就会源源不断流走,用户毫无知觉。杨卿提醒市民,在外充电,最好自带充电器和数据线,选择墙壁插座进行充电。

另外,大家对待免费充电桩也不必担惊受怕,__理论上Android手机关闭USB调试模式不要随便ROOT,iPhone保持iOS最新版本拒绝信任陌生电脑,不随便安装描述文件__,单纯充电的话,黑客拿你并没有什么办法。
20170316-charge-phone-2

扩展阅读:曝光一下无良企业

此前“中国之声”曾解读过一款这样的充电站,发现的隐患如下:

这是一款名为“充畅科技”的免费手机充电站,出现在各大火车站、机场,它以高速充电为名,要求智能手机用户向充电站的电脑开放权限并安装手机软件才可高速充电。
20170316-charge-hacker-2
按照畅充科技网站介绍,其在北京、上海、南京等地的火车站、机场、客运站都部署了充电站,如此放开权限,手机中的短信、照片、通讯录等隐私将完全不设防。畅充科技则认为,自己已经对软件安装进行了提示。
20170316-charge-hacker-3
然而,很多用户不知道的是,开启了USB调试后,不法分子便会利用USB漏洞获取到用户手机的最高权限,至此,用户手机的一切信息可以说是完全的暴露给了系统,手机将对病毒、木马软件不设任何防护,手机内的照片、通讯录、短信等信息也将一览无余。
20170316-charge-hacker-4
值得一提的是,存在风险的并非只有安卓手机,面对不法分子设立的充电桩,iOS系统同样存在安全隐患,如果用户按照不法分子设立的充电桩提出的要求进行信任操作,当你选择信任某个应用来源时,对方就可以随意在你的iPhone里安装没有经过苹果官方审核的APP,这意味着iPhone也能被流氓软件入侵。
20170316-charge-hacker-5
此前也曾有报道进行过相关阐述:由于USB协议本身设计时并未充分考虑安全问题,安全专家通过对USB漏洞的深入挖掘利用,开发出的名称为“BadUSB”的恶意程序,能实现对普通USB设备固件重写,使之成为带毒的恶意设备继续感染其他USB设备,导致“硬件病毒感染”式的交叉传播。只要接入过这些恶意设计的充电宝、充电站,不仅智能手机内的数据将面临极大的安全风险,凡手机直接或间接连接过的计算机等设备也将面临感染恶意软件、重要信息被盗等安全风险。
20170316-charge-hacker-6
所以,想要真正的杜绝这种安全隐患,用户只能提升自己的安全意识,千万不要听信一些所谓的免费充电桩的诱人介绍,比如开启USB调试后能够变为高速充电、或开启USB调试后能够享受全国任意充电桩的免费服务等,理论上来说,这种诱导用户开启USB调试的充电桩都存在一定程度的问题,用户在选择充电桩时,一定要多加留意,如果一定要选择充电桩进行充电,那么一定要确保USB调试为关闭状态,这样就可以最大程度的杜绝安全隐患。

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 金刚石突破引领高性能电子产品的未来 金刚石以其优异的性能而闻名,长期以来一直有望应用于各种领域,但其作为半导体的潜力却一直面临着商业化的障碍。Advent Diamond公司在解决关键技术难题方面取得了长足进步,特别是制造出了掺磷的单晶金刚石,从而形成了n型层。
  • 能量采集和电机控制是可持续未来的希望 能量采集是低功耗电子设备供电技术发展的基本支柱,为实现对环境影响最小的可持续技术的未来铺平了道路。
  • 台积电A16工艺在技术领导力竞赛中取得突破 台积电(TSMC)公布了最新的A16芯片制造工艺,改变了技术领先者的游戏规则。该工艺可能领先英特尔的18A节点。但目前还不清楚哪家公司将赢得工艺技术冠军。
  • IS6102A - 助力服务器安全可靠,多重保护E-Fuse新选择 为保证数据中心的稳定性和高效能,需要大量高功率输入电源以支持多个运算系统同时运行。在这种复杂的环境下,用户需要确保总电源与子系统之间建立有效的过流保护隔离,以防止局部故障影响整个系统的正常运作。
  • 希荻微拟实控韩国芯片上市公司Zinitix,具业务协同性 希荻微表示,通过吸收Zinitix成熟的专利技术、研发资源和客户资源,可以快速扩大其产品品类,特别是在手机和可穿戴设备等领域的技术与产品布局。此外,Zinitix的摄像头自动对焦芯片产品线与希荻微现有的音圈马达驱动芯片产品线有较强的协同性。
  • 电机设计进步推动电动汽车性能提升 电动汽车的核心部件是为车轮提供机械动力和转矩的电机。
  • 全球折叠屏手机快速增长,中国品牌压 • 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
  • AI网络物理层底座: 大算力芯片先进 AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
  • 奕斯伟计算DPC 2024:发布RISAA(瑞 奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
  • 重磅发布:Canalys 2024年中国云渠道 2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
  • 打破陈规:磁性封装新技术将如何重塑电源模块的未来 点击蓝字 关注我们德州仪器全球团队坚持克服挑战,为电源模块开发新的 MagPack™ 封装技术,这是一项将帮助推动电源设计未来的突破性技术。  ■ ■ ■作为一名经验丰富的马拉松运动员,Kenji K
  • 又一芯片大厂终止研发! ‍‍Mobileye 将终止内部激光雷达开发Mobileye 宣布终止用于自动驾驶的激光雷达的开发,并裁员 100 人。Mobileye 认为,下一代 FMCW 激光雷达对可脱眼的自动驾驶来说必要性没
  • 银河E5和小鹏MONAM03开门红,纯电车或将卷土重来? 文|萝吉今年下半年开始,国内新能源市场正式跨过50%历史性节点,且份额依然在快速增长——7月渗透率破50%,8月份破55%……在这一片勃勃生机万物竞发的景象下,新能源市场占比最高的纯电车型,却在下半年
  • 2.4亿美元!“果链”捷普科技在印度设厂! 周二,捷普科技(Jabil)官员与印度泰米尔纳德邦代表团在泰米尔纳德邦首席部长MK Stalin的见证下,签署了一份备忘录。MK Stalin正在美国进行为期17天的访问,旨在吸引新的投资。MK St
  • 协作机器人鼻祖进军移动机器人,势要东山再起? 会议预告向世界展示中国最具创新力、领导力和品牌化的产品与技术!9月27号,“第6届国际移动机器人集成应用大会暨复合机器人峰会”将在上海举行,敬请关注!再度出现,能否再次“出线”?文|覃洁兰近日,曾经在
  • 2032年单晶硅市场营收将增至201亿美元! 据市场调查机构Allied Market Research的《单晶硅晶圆市场》报告指出,2022年单晶硅晶圆市场价值为109亿美元,预计到2032年将达到201亿美元,2023年~2032年的复合年均
  • 又一上市半导体关厂,400名员工失业 ‍‍‍‍上市PCB厂商竞国(6108)日前出售泰国厂给予陆资厂胜宏科技后,近日惊传台湾厂惊传12月前关厂,并对客户发布通知预告客户转移生產,最后出货日期2024年12月25日。至於后续台湾厂400名员
  • 龙芯重大突破! ‍‍据龙芯中科介绍,近日,基于龙芯3A6000处理器的储迹NAS在南京师范大学附属小学丹凤街幼儿园、狮山路小学、南京大学附属中学等学校相继落地。储迹NAS是基于最新的龙芯CPU--3A6000,其代表
  • 突发!三星印度厂工人大规模罢工! 9月11日消息,根据外国媒体报道,位于印度清奈的Sriperumbudur工厂三星电子工厂的员工发起了无限期罢工,要求提高工资并改善工作时间。此次罢工涉及大约2000名工人,导致工厂的日产量大约减少了
  • 活动邀请|华强电子产业研究所诚邀您莅临2024深圳跨境电商展览会 展位信息深圳跨境电商展览会(CCBEC)时间:2024年9月11-13日 9:30-17:30地点:深圳国际会展中心(宝安)展馆:16号馆 16D73/16D75 展位报名注册准备好“观众注册”入场二
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了