查看原文
其他

手机“自动订房”?现场检测揭秘真相

E安全 E安全 2018-11-25

更多全球网络安全资讯尽在E安全官网www.easyaq.com



小编来报:

近日, 一则手机“自动订房“的新闻引发了广泛关注。苹果手机使用非原装充电器和充电线正在充电时,手机竟自动点开了携程APP,浏览起酒店客房,看起了评价,还自动订了一间万元总统套房……


10月9日,为了早日解开谜团,杭州安恒信息技术股份有限公司高级副总裁吴卓群参与了该事件的手机检测,并进行了8组测试。测试对象:IPhone7(A1660)粉色,充电头BYIYD  BY-773,数据线品牌REMAX。


8组测试情况如下:

目标情况:


       插上充电器后发现会自动操作屏幕,怀疑被植入后门或通过数据线进行控制。


测试手机充电线和充电头

测试1:


       更换测试手机,充电头和充电线不变,测试手机仍然出现自动屏幕操作行为。判断并非手机问题。

 

测试2:


       更换测试充电线,测试手机和充电头不变,测试手机仍然出现自动屏幕操作行为。判断并非充电线问题。

 

测试3:


       更换充电头,测试手机和充电线不变,测试手机自动屏幕操作行为消失。判断为充电头问题。

 

测试4:


通过万用表测试充电电压,数字为5.23V。普通原装充电器电压测量值为5.09V。这说明充电头的平均电压高于正常充电器。


         原装充电器电压

  

  存在问题的充电器电压


测试5:


对USB口进行数据抓包分析,没有发现明显的通讯报文(注:通讯报文指通过USB通讯的数据)。基本判断,屏幕的自动操作行为不是通过USB数据线(即充电线)进行控制的。

 

测试6:


       把正在用问题充电头充电的测试手机,和另一部手机(没有充电,也没有做任何操作)放在一起。另一部手机却像被传染了一样,也出现了屏幕自动操作的问题。这个情况,可以判断屏幕的自动操作也不是通过数据线数据通讯进行。

 

测试7:


       由于测试环境制约,周边电磁干扰较大,用问题充电头充电时,电场强度超过2000V/m,磁感应强度超过11uT。而在相同环境中使用正常的充电头时,电场强度低于300V/m,磁感应强度低于0.05uT。可见,问题充电头的电磁强度远远大于原装设备。

 

           原装充电器电磁辐射 

  存在问题的充电器电磁辐射

测试8:


       对电压波形进行测量,发现问题充电头存在大量电压尖峰,并且电压峰值非常高,峰值电压超过10V。意味着,电压尖峰导致出现不规则脉冲信号,从而干扰手机屏幕上方的电场,导致手机不正常。正因如此,周边电磁强度过大,导致测试6的现象出现。


原装充电头

存在问题的充电头


经过8组测试后,基本排除手机被植入后门以及通过数据接口控制手机的可能,这与之前吴卓群在接受采访时的判断基本一致。出现屏幕自动操作的情况,主要由于充电器不合格,导致电流中出现大量脉冲信号,破坏了电容屏的电流,导致出现无序的自动操作现象。


吴卓群则表示,杨女士遇到的情况比较特殊,大家不用特别担心。


他提醒需要注意以下几点,尽量减少安全隐患:
 
1.不要随便使用不可信的充电接口(特别是当插入后,手机屏幕上跳出需要点击是否“信任”的提示时);
 
2.不要在一些不可信的应用市场下载APP;
 
3.不要连接一些不可信的公共WiFi;
 
4.苹果手机尽量不要进行越狱;
 
5.相比苹果的iOS系统,安卓系统的安全性稍低一些,所以手机上安装APP仅授予所需的最小权限,如非必须,不要在“开发者模式”中打开“USB调试”功能,也不要对手机进行root。


跟踪报道

据《钱江晚报》跟踪报道,今天中午,钱报记者也从公安部门获得最新消息:


“近日,我总队在看到媒体文章《正充电的手机,自动订了总统套房》后,及时联系了杨女士,会同相关安全技术人员对其当时使用的手机、充电头和数据线进行了检测,现已排除涉事手机被植入后门或通过数据线被控制的可能性。检测还发现,涉事充电头存在输出电压偏高、不稳定、电磁场超高等情形,会导致被充电手机和邻近放置的手机在无人操作的情况下出现屏幕跳动的现象我们真诚地建议广大手机用户使用正规的充电设备和数据线”。


注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

▼点击“阅读原文” 查看更多精彩内容

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存