案例介紹:
李先生在外出時(shí)手機(jī)電量告急,便在商場租用了一臺(tái)共享充電寶。掃碼后,手機(jī)彈出權(quán)限申請(qǐng)頁面,要求獲取“個(gè)人信息讀取”“設(shè)備識(shí)別碼訪問”等多項(xiàng)權(quán)限。為圖方便,李先生點(diǎn)擊了“同意”。
充電一小時(shí)后歸還設(shè)備,他并未在意。幾天后,手機(jī)開始頻繁彈出廣告,社交賬號(hào)出現(xiàn)異常登錄提示,還收到精準(zhǔn)的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測,其手機(jī)很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導(dǎo)致個(gè)人信息泄露。
案例解析:
1.“數(shù)據(jù)線”變“竊取線”:部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機(jī)中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠(yuǎn)程控制設(shè)備。
2.過度授權(quán)埋下隱患:掃碼租借時(shí),常被要求一次性同意多項(xiàng)無關(guān)權(quán)限。一旦授權(quán),應(yīng)用便可收集位置、設(shè)備信息等,形成用戶畫像,用于精準(zhǔn)發(fā)送詐騙信息。
2.虛假Wi-Fi加劇風(fēng)險(xiǎn):某些充電設(shè)備會(huì)誘導(dǎo)用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡(luò)傳輸中的未加密數(shù)據(jù),如賬號(hào)密碼、聊天記錄等。
風(fēng)險(xiǎn)提示:
1.優(yōu)先選擇“僅充電”模式:使用共享充電寶時(shí),如果手機(jī)彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務(wù)必選擇“否”、“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設(shè)備。
2.審慎授權(quán),最小化原則:掃碼后,仔細(xì)閱讀權(quán)限申請(qǐng)列表。對(duì)于與充電功能無關(guān)的權(quán)限(如通訊錄、短信、位置信息等),堅(jiān)決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設(shè)備。
3.使用物理防護(hù)與安全軟件:可隨身攜帶一個(gè)“USB數(shù)據(jù)隔離器”(俗稱“充電保鏢”),物理阻斷數(shù)據(jù)傳輸。同時(shí)安裝正規(guī)安全軟件并定期更新,避免在公共充電時(shí)進(jìn)行支付、登錄等高敏感操作。
案例介紹:
李先生在外出時(shí)手機(jī)電量告急,便在商場租用了一臺(tái)共享充電寶。掃碼后,手機(jī)彈出權(quán)限申請(qǐng)頁面,要求獲取“個(gè)人信息讀取”“設(shè)備識(shí)別碼訪問”等多項(xiàng)權(quán)限。為圖方便,李先生點(diǎn)擊了“同意”。
充電一小時(shí)后歸還設(shè)備,他并未在意。幾天后,手機(jī)開始頻繁彈出廣告,社交賬號(hào)出現(xiàn)異常登錄提示,還收到精準(zhǔn)的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測,其手機(jī)很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導(dǎo)致個(gè)人信息泄露。
案例解析:
1.“數(shù)據(jù)線”變“竊取線”:部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機(jī)中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠(yuǎn)程控制設(shè)備。
2.過度授權(quán)埋下隱患:掃碼租借時(shí),常被要求一次性同意多項(xiàng)無關(guān)權(quán)限。一旦授權(quán),應(yīng)用便可收集位置、設(shè)備信息等,形成用戶畫像,用于精準(zhǔn)發(fā)送詐騙信息。
2.虛假Wi-Fi加劇風(fēng)險(xiǎn):某些充電設(shè)備會(huì)誘導(dǎo)用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡(luò)傳輸中的未加密數(shù)據(jù),如賬號(hào)密碼、聊天記錄等。
風(fēng)險(xiǎn)提示:
1.優(yōu)先選擇“僅充電”模式:使用共享充電寶時(shí),如果手機(jī)彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務(wù)必選擇“否”、“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設(shè)備。
2.審慎授權(quán),最小化原則:掃碼后,仔細(xì)閱讀權(quán)限申請(qǐng)列表。對(duì)于與充電功能無關(guān)的權(quán)限(如通訊錄、短信、位置信息等),堅(jiān)決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設(shè)備。
3.使用物理防護(hù)與安全軟件:可隨身攜帶一個(gè)“USB數(shù)據(jù)隔離器”(俗稱“充電保鏢”),物理阻斷數(shù)據(jù)傳輸。同時(shí)安裝正規(guī)安全軟件并定期更新,避免在公共充電時(shí)進(jìn)行支付、登錄等高敏感操作。