案例介紹:
李先生在外出時手機電量告急,便在商場租用了一臺共享充電寶。掃碼后,手機彈出權(quán)限申請頁面,要求獲取“個人信息讀取”“設備識別碼訪問”等多項權(quán)限。為圖方便,李先生點擊了“同意”。
充電一小時后歸還設備,他并未在意。幾天后,手機開始頻繁彈出廣告,社交賬號出現(xiàn)異常登錄提示,還收到精準的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測,其手機很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導致個人信息泄露。
案例解析:
1.“數(shù)據(jù)線”變“竊取線”:部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠程控制設備。
2.過度授權(quán)埋下隱患:掃碼租借時,常被要求一次性同意多項無關權(quán)限。一旦授權(quán),應用便可收集位置、設備信息等,形成用戶畫像,用于精準發(fā)送詐騙信息。
2.虛假Wi-Fi加劇風險:某些充電設備會誘導用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡傳輸中的未加密數(shù)據(jù),如賬號密碼、聊天記錄等。
風險提示:
1.優(yōu)先選擇“僅充電”模式:使用共享充電寶時,如果手機彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務必選擇“否”、“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設備。
2.審慎授權(quán),最小化原則:掃碼后,仔細閱讀權(quán)限申請列表。對于與充電功能無關的權(quán)限(如通訊錄、短信、位置信息等),堅決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設備。
3.使用物理防護與安全軟件:可隨身攜帶一個“USB數(shù)據(jù)隔離器”(俗稱“充電保鏢”),物理阻斷數(shù)據(jù)傳輸。同時安裝正規(guī)安全軟件并定期更新,避免在公共充電時進行支付、登錄等高敏感操作。
案例介紹:
李先生在外出時手機電量告急,便在商場租用了一臺共享充電寶。掃碼后,手機彈出權(quán)限申請頁面,要求獲取“個人信息讀取”“設備識別碼訪問”等多項權(quán)限。為圖方便,李先生點擊了“同意”。
充電一小時后歸還設備,他并未在意。幾天后,手機開始頻繁彈出廣告,社交賬號出現(xiàn)異常登錄提示,還收到精準的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測,其手機很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導致個人信息泄露。
案例解析:
1.“數(shù)據(jù)線”變“竊取線”:部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠程控制設備。
2.過度授權(quán)埋下隱患:掃碼租借時,常被要求一次性同意多項無關權(quán)限。一旦授權(quán),應用便可收集位置、設備信息等,形成用戶畫像,用于精準發(fā)送詐騙信息。
2.虛假Wi-Fi加劇風險:某些充電設備會誘導用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡傳輸中的未加密數(shù)據(jù),如賬號密碼、聊天記錄等。
風險提示:
1.優(yōu)先選擇“僅充電”模式:使用共享充電寶時,如果手機彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務必選擇“否”、“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設備。
2.審慎授權(quán),最小化原則:掃碼后,仔細閱讀權(quán)限申請列表。對于與充電功能無關的權(quán)限(如通訊錄、短信、位置信息等),堅決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設備。
3.使用物理防護與安全軟件:可隨身攜帶一個“USB數(shù)據(jù)隔離器”(俗稱“充電保鏢”),物理阻斷數(shù)據(jù)傳輸。同時安裝正規(guī)安全軟件并定期更新,避免在公共充電時進行支付、登錄等高敏感操作。