充电宝就能偷窥你手机里的私密照!这个按钮千万不要点
本文选自微信公众号:钱江晚报(qianjiangwanbao)
南都君已获授权转载
朋友、同事之间借用充电宝是常见的事。如果借到的是这样的充电宝,恐怕隐私数据被窃取了本人还不知道。
先来看一段央视的视频:
视频全长4分06秒,建议wifi环境下点击
https://v.qq.com/txp/iframe/player.html?vid=m0172z4qq2a&width=500&height=375&auto=0
充电宝病毒自动读取手机信息 偷取隐私
技术人员展示了一块外表普普通通的充电宝。其实这不是一个普通的充电宝,当我们手机插上之后,它会通过USB接口自动拷贝你手机里面的数据。
移动安全专家演示显示,充电宝在充电过程中有信任提示,不小心点了信任,病毒就会自动匹配读取手机里的数据信息。数据量多的时候需要半个小时或者一个小时读完,数据量小的话,只需十几分钟。
充电宝如果有内置硬盘……
有一款带隐蔽数据线及标准USB插口、安卓手机专用Micro USB接口的充电宝,不过这款充电宝无内置存储器。据了解,使用这款充电宝,插上U盘或硬盘,并连上安卓手机,就可以浏览编辑U盘或硬盘上的文档内容。
根据产品说明,使用电脑可在给产品进行充电的同时,对存储设备上的数据进行同步传输。如果有内置硬盘,可以直接把手机数据导入其中的话,那就是‘非法设备’了。
充电宝如果自带WiFi……
还有一种自带WiFi功能的充电宝。这种设备有的既带有USB插口、Micro USB插口,还可以插SD卡。不仅可当移动电源用,还可连接网线或插上3G上网卡当无线路由器使用。
而如果不连接互联网,插上SD卡或连上U盘、移动硬盘,通过WiFi连接就可在手机、平板上对存储设备上的数据进行操作,或播放这些存储设备上的视频或照片。
提醒
别借用陌生人的移动电源
警方提醒:充电时最好选用电源方式给手机充电,也可购买仅供充电的数据线,用于连接充电宝充电。另外,公共场所免费提供的充电接口要谨慎使用,因为无法确认接口后面有无加装特殊设备。
警方介绍,标配的数据线除了两根连接电源正负极的电源线,还有两根数据传输用线。给手机充电一般用不上电源线以外的线路。但利用这些数据线在移动电源内部加装电路板和相关元器件,窃取手机隐私数据并不需要很复杂的技术。平时要注意,最好别借用不熟悉的人提供的电子设备,也别把自己的电子设备借给陌生人。
警方认为,电子设备功能越多,可利用的机会也就越多:无线路由器使用设置不当,会造成隐私泄露;无线硬盘相当于“私有云”,账户和密码不注意保护,也可能导致数据泄密,一定要提高数据安全意识。无线路由器固件有漏洞的就要及时升级,该设置密码的地方一定要设置,既然设密码就不能过于简单。
最后,再提醒大伙一句:
手机在连接“问题”充电宝后,会弹出“信任”和“不信任”选项,碰到这种情况千万不要点击“信任”选项。
记住了吗?!