據(jù)科技網(wǎng)站Tech Times報(bào)道,許多用戶都通過USB線纜把
智能手機(jī)連接到筆記本上充電,但安全研究人員警告稱,這種看似無害的做法卻可能使用戶受到攻擊。安全公司
卡巴斯基實(shí)驗(yàn)室(以下簡(jiǎn)稱“卡巴斯基”)研究人員對(duì)安裝不同版本iOS和Android的數(shù)款智能
手機(jī)進(jìn)行了
測(cè)試,目的是搞清楚它們與Mac或PC相連時(shí)會(huì)傳輸哪些數(shù)據(jù)。
研究人員發(fā)現(xiàn),僅利用一根micro USB線纜和PC,他們只需3分鐘就能在手機(jī)上安裝一款第三方應(yīng)用,這款應(yīng)用能訪問手機(jī)上的保密數(shù)據(jù)。在充電時(shí)能泄露給PC的手機(jī)信息包括:設(shè)備名、序列號(hào)、廠商和設(shè)備類型。
卡巴斯基研究人員阿列克謝·科馬羅夫(Alexey Komarov)解釋說,USB接口的設(shè)計(jì)目標(biāo)是充電和數(shù)據(jù)傳輸,因此連接到USB接口的
移動(dòng)設(shè)備會(huì)“嘗試與
計(jì)算機(jī)握手”,在這期間雙方就會(huì)傳輸一些數(shù)據(jù)。這意味著,把智能手機(jī)插入與公共
網(wǎng)絡(luò)相連的計(jì)算機(jī)USB接口充電,用戶數(shù)據(jù)會(huì)面臨被竊取的風(fēng)險(xiǎn)。
卡巴斯基建議智能手機(jī)用戶只選擇可信賴的充電站和計(jì)算機(jī)給手機(jī)充電,利用密碼或指紋對(duì)手機(jī)加密,在充電期間不對(duì)手機(jī)解鎖,對(duì)存儲(chǔ)手機(jī)中的數(shù)據(jù)加密。
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書》
2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21》
3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡(jiǎn)無線接入網(wǎng)白皮書》
4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》》
5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書》
6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解》
7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書》
8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1》