你用电,黑客用“芯”,共享充电宝升级“共享钱包”?

2017-12-20 17:00:007356人阅读

11月底,国内曝出在美上市的某互联网公司的百万学生信息被泄露,据称被泄露的信息非常全面,除学生借款金额、滞纳金等金融数据外,甚至还包括学生父母电话、男女朋友电话、学信网账号密码等隐私信息。

毫不夸张的说句,骗子完全可以让你对“你妈喊你回家吃饭”深信不疑!

大数据时代给我们带来的便利有目共睹,但个人信息泄露事件也不断出现。从某叫车软件的5700万用户信息泄露,再到必胜客、麦当劳等连锁餐饮数十万用户数据被泄露,信息时代,到底应该如何防盗防泄密?

18_1.jpg

黑客盗取信息的手段总会层出不穷,推陈出新。他们深知互联网时代的“线上必须结合线下”的营销模式,将“战线”延展,除了钓鱼链接,虚假网站外,更把目光盯准了当前最“潮”的发展模式——共享经济!

而与共享单车、共享汽车相比,共享充电宝的关注度相对更高,因为它专治“没电焦虑症状”,人们再也不用担心电话聊着没电,游戏撸着关机。可你有没想过?就在一插一拔之间,你的隐私也跟着数据线流走了。

18_2.jpg

共享充电宝的使用方法和共享单车类似,都是采取短时付费租赁的方式。由于共享充电宝的使用十分便利,小姐姐也在街边使用过,扫码付款后就可以直接拿走使用,可为什么充电宝也能盗取你手机里的信息呢?以后到底我还要不要用充电宝?那我以后手机没电怎么办?

18_3.jpg

我只想充个电而已,还能不能有点个人空间了!

且不说目前许多数据线就已经拥有窃取数据的能力,黑客的招数永远层出不穷,让你意想不到。黑客只需提前将租赁的充电宝拆开,放入相应的“工具”,然后再还回去部署好,等待用户使用即可。

这些加“料”的充电宝犹如黑客埋下的“地雷”,一旦用户在充电过程中,点击信任,黑客就会“接管”你的手机,进行无限遥控、操纵手机,不管是查看通话记录、收发短信,还是打开支付宝、扫码付款,什么都可以。共享充电宝完全可能瞬间升级为“共享钱包”,哪怕你拔线也没有用,因为“地雷”早在手机连上充电宝的瞬间就“爆炸”了。

18_4.jpg

而且加“料”的方法非常简单,改造一个充电宝变成“地雷”,并不需要多大的技术含量。甚至作案成本不到300元人民币!在外观中基本无法分辨,谁也不会闲的无聊,用充电宝之前还把它拆开看看吧?

改造套路:

第一步:取一个共享充电宝并拆开

第二步:上购物平台买一个“树莓派”(各大电商平台有售)并安装

第三步:归还共享充电宝等“鱼”上钩

18_5.jpg

(常被黑客用作犯案工具的微型电脑RPI树莓派)

18_6.jpg

(拆卸部分电芯空出树莓派安装空间)

这个套路早在共享充电桩出现的时候,黑客就已经开始采用了。今年,央视就曝光了作为共享充电宝前身的“公共充电桩”具有严重的安全隐患,信息分分钟被套走。更别说共享充电宝了!在信息爆炸,共享经济的大环境下,没有什么是绝对安全的,因此保护隐私的意识前所未有地重要!

百度安全提醒各位用户使用共享充电宝时注意以下事项:

1、安卓手机谨慎“同意”USB调试,千万不要随意打开“开发者模式”;

2、苹果手机在没有数据传输的情况下,不要随意“信任”陌生电脑和设备;

3、勿用杂牌充电宝,老旧、有破坏痕迹、不完整的充电宝别用;

本文来自百度安全中心,原文链接:百度安全中心

文章图片来源于网络,如有侵权请联系我们

0
现金券
0
兑换券
立即领取
领取成功