央視315曝光:黑客利用充電樁盜取用戶信息

智能手機經常會出現沒電的情況,那么沒電了該怎么辦呢?

在3·15晚會上播放的一段使用公共充電樁 手機可被操控的視頻引起了大家的注意,視頻中顯示,如果別有用心的人在充電樁里安裝了惡意程序,那么通過這個充電樁充電的時候,使用者的手機很可能被遠程操控,隨意被提前個人信息,發(fā)短信,甚至消費,看過之后,著實讓人驚出一身冷汗。

現在,很多地方都有公用的手機充電設備。但是,如果隨便使用公共場所提代的充電設備,手機就可能被惡意入侵,導致手機存儲的個人資料被盜。

原來,攻擊者利用充電樁作為入侵途徑,在usb調試模式下使用adb命令安裝木馬 。

很多手機充電樁在對手機充電時,會誘導打開android手機的USB調試模式。然后就可以通過adb調試協議向手機靜默安裝病毒木馬,甚者可以通過安卓系統(tǒng)漏洞直接對手機進行攻擊,獲得root權限(系統(tǒng)最高權限)。

一旦木馬偷偷安裝后,即可獲取手機數據,并實現各種惡意功能:如攔截、發(fā)送短信;監(jiān)控屏幕等各種遠程控制功能 ;竊取手機內所有信息,包括照片、通話記錄、通訊錄等等。

從而在盜取用戶信息后再進行后續(xù)詐騙或者攔截驗證碼直接竊取網銀資金。

這種技術型伎倆當然能防,只要不去使用公共充電樁就行了嘛。但央視315曝光的案例給大家提了個醒,那就是不要輕易把手機連接到任何來路不明的數據線上。

還有就是在手機彈出權限請求時留個心眼,不要啥也不看就點確認。Android手機不要開放USB調試模式,iPhone用戶不要輕易信任其他設備。

事實上公共手機充電樁也沒有央視說的這么恐怖,如果是那種插座式的交流電接口肯定不會有貓膩。雖然手機充個電就被奪取控制權聽上去很恐怖,但只要稍微具備上述手機使用常識,黑客就是再厲害也拿手機無可奈何。

夏冰軟件溫馨提醒您:

1、不要隨意連接公共電腦2、Android手機不要ROOT或開啟USB調試模式3、iPhone保持iOS最新版本不要隨意信任外部設備

4、當手機彈出權限請求時認真閱讀后再同意

5、盡量隨身帶個充電寶