查看原文
其他

还在使用公共充电线?小心黑客正在窃取你的隐私!

你信任的 亚信安全 2022-08-17

乍看外观跟苹果原厂一模一样的Lightning线,不仅可以正常充电与传输数据,iPhone或电脑也没有侦测到异常,但一接上就有可能被不法分子监测了!当你使用公共场所提供的免费充电线时,会察觉隐藏的安全风险吗?


近日,美国联邦调查局(FBI)发出提醒,一些伪装成USB充电器的监测装置KeySweeper正在市面上流通。这些充电器可以通过Wi-Fi来窃取连接微软系统的无线键盘上的行为,若是被放在办公室或者家中,可能会让自己的行踪被他人侧录,或是被窃取商业机密、个人资料、信用卡数据等并借此获利。因此,FBI建议限制无线键盘的使用或是确保充电器的安全性。此外,这些数据是由键盘传出,可能还未送到中央处理器(CPU)中就被拦截,可能让网安人员追踪不到信号被传送去哪个地方。

 
此前,国外安全研究专家公开展示的自制代号为“O.MG”的改装Lightning线就内含Wi-Fi无线芯片,当它连接装置时就会变成一个Wi-Fi热点,可窃取装置密码甚至进行远端操纵,只要把这条线插进iPhone或电脑,就能趁机窃取数据。安全专家表示,这种线存在于市场上已经很长一段时间了,而且其他USB线材也能运用这类技术。
 

如何选择安全的充电线?

苹果公司iphone系列的手机,可以选用经过MFi(Made for i-Product)苹果认证的手机充电线,但在Android中无相关认证,建议采购原厂为主,以达到较好的充电效率与安全性。
 

公共场所常见安全威胁

 

除了利用充电线,不法分子还能通过其他“联机”方式窃取你的数据,以下就是常见的几种方式:

 
  • 使用U盘要谨慎,不要将“友善”陌生人的U盘插到你的笔记电脑来分享照片或文件等。U盘可能感染病毒或数据窃取恶意软件。


  • 扫描二维码时要小心,无论是夹在车上的传单,贴在合法产品广告上的贴纸,还是在便利商店买东西所显示的二维码。恶意二维码会将你带到恶意网站,可能会下载病毒或恶意软件到你的移动设备上。


  • 不要将支持NFC的Android智能手机(用于Android Pay、Google Pay或Samsung Pay等)放在可能在拥挤场合被人贴身连上的口袋内,黑客可能会利用具备NFC功能手机或设备来进行联机安装病毒或恶意软件。小心那些带有NFC芯片而没有保护的海报(像是用来看电影预告等)。外显的芯片可能被假的的恶意芯片粘贴。使用启用NFC功能的ATM时要新检查,确保用它来取钱不会被篡改。 


  • 对于超级谨慎的人:在公共场所时关闭蓝牙,除非你要用它来连接键盘鼠标或智慧手表等。黑客可能会利用蓝牙来连上你的装置加以控制或下载恶意软件(这的确很少发生,但还是有可能)。



行业热点:


亚信安全:2019年安全威胁预测


【预警】程序员要当心,PhpStudy被曝植入“后门”


AI换脸玩大了,如果「ZAO」知道数据安全多好!


EMOTET银行木马再披新伪装,搭载斯诺登最新著作《Permanent Record》


了解亚信安全,请点击“阅读原文

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存