網(wǎng)傳經(jīng)改裝后可竊取照片短信等信息,經(jīng)求證這并不難
業(yè)內(nèi)人士提醒:盡量選擇電源方式為手機(jī)充電。
充電寶因?yàn)樾∏煞奖闶艿搅瞬簧偃说那嗖A,然而近日網(wǎng)傳,本來只具備充電功能的移動電源,能獲取用戶個人隱私。不少經(jīng)過改裝的充電寶暗藏竊取用戶信息的功能,當(dāng)用戶連接充電時,就會在后臺開始拷貝手機(jī)里的照片、短信等個人信息。
改裝充電寶難度不大
從網(wǎng)上被曝光的改裝充電寶來看,其外觀與普通充電寶無異。不過,當(dāng)手機(jī)連上這種充電寶時,充電寶能邊拷貝手機(jī)內(nèi)的信息邊為手機(jī)充電,包括照片、視頻,甚至是短信、文件等信息都可能被盜走。
那么,這些數(shù)據(jù)是如何被竊走的呢?新景數(shù)碼港一家手機(jī)維修店主李先生說:“一種方式是在充電寶內(nèi)置一個u盤,就可以邊充邊拷貝;另外一種是在充電寶里內(nèi)置sim卡或是WIFI的芯片,在網(wǎng)絡(luò)連接狀態(tài)下就可以將竊取的信息傳到網(wǎng)上。”
不過,李先生表示,“現(xiàn)在市場上銷售的充電寶大多還是安全的,但不排除有少量惡意改裝過的充電寶,畢竟改裝一個這樣的充電寶并不需要很高的技術(shù)。”
實(shí)體店購買相對安全
據(jù)業(yè)內(nèi)人士透露,安卓系統(tǒng)的手機(jī)和低版本的蘋果手機(jī)比較容易中招,因?yàn)樗鼈冊谶B接設(shè)備時,沒有相關(guān)的“匹配”或者“信任”的提醒就直接進(jìn)行連接了。像蘋果7.0版本以上的手機(jī),在連上這類設(shè)備時都會跳出一個對話框,選擇是否“信任”,在充電過程中盡量不要點(diǎn)擊這樣的窗口。
該人士介紹,目前市面上實(shí)體店銷售的絕大多數(shù)充電寶相對來說更安全,通過網(wǎng)上途徑購買的則更容易出現(xiàn)隱患,畢竟充電寶結(jié)構(gòu)簡單,很容易被不法分子添加定位和竊聽模塊。此外,充電寶本身電量充足,使得添加在其中的定位和竊聽設(shè)備工作時間大大延長。專業(yè)人士提醒,重要的文件及信息盡量不要放在手機(jī)里,即使手機(jī)設(shè)置了解鎖密碼,稍微有點(diǎn)技能的工程師也能輕易破解。
小貼士
用戶如何防范?
第一,盡量選擇電源方式充電,避免采用提供USB口的不明充電站,因?yàn)橛脩艉茈y了解此類USB后端是否連接其他設(shè)備。
第二,不使用陌生人的不明設(shè)備為手機(jī)充電。
第三,當(dāng)手機(jī)連接存儲設(shè)備后,一般會有提示。比如 iPhone 會提示是否“信任”設(shè)備,而在正規(guī)充電寶并不出現(xiàn)此類通知,如果發(fā)現(xiàn)請及時中斷充電連接。