據(jù)科技網(wǎng)站Tech Times報道,許多用戶都通過USB線纜把
智能手機(jī)連接到筆記本上充電,但安全研究人員警告稱,這種看似無害的做法卻可能使用戶受到攻擊。安全公司
卡巴斯基實驗室(以下簡稱“卡巴斯基”)研究人員對安裝不同版本iOS和Android的數(shù)款智能
手機(jī)進(jìn)行了
測試,目的是搞清楚它們與Mac或PC相連時會傳輸哪些數(shù)據(jù)。
研究人員發(fā)現(xiàn),僅利用一根micro USB線纜和PC,他們只需3分鐘就能在手機(jī)上安裝一款第三方應(yīng)用,這款應(yīng)用能訪問手機(jī)上的保密數(shù)據(jù)。在充電時能泄露給PC的手機(jī)信息包括:設(shè)備名、序列號、廠商和設(shè)備類型。
卡巴斯基研究人員阿列克謝·科馬羅夫(Alexey Komarov)解釋說,USB接口的設(shè)計目標(biāo)是充電和數(shù)據(jù)傳輸,因此連接到USB接口的
移動設(shè)備會“嘗試與
計算機(jī)握手”,在這期間雙方就會傳輸一些數(shù)據(jù)。這意味著,把智能手機(jī)插入與公共
網(wǎng)絡(luò)相連的計算機(jī)USB接口充電,用戶數(shù)據(jù)會面臨被竊取的風(fēng)險。
卡巴斯基建議智能手機(jī)用戶只選擇可信賴的充電站和計算機(jī)給手機(jī)充電,利用密碼或指紋對手機(jī)加密,在充電期間不對手機(jī)解鎖,對存儲手機(jī)中的數(shù)據(jù)加密。

掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書》
2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21》
3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書》
4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》》
5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書》
6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解》
7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書》
8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1》