畅充免费充电陷阱多,专家支招手机岂能任人宰割?专栏

/ 城宇 / 2016-07-13 11:17
近日又有媒体曝光,称在公共场所的免费充电站,如畅充等会要求用户打开手机的USB调试功能,并引导用户下载不熟悉甚至可能具有潜在危害的App,导致用户隐私泄露的风险。

【城宇移动互联】报道,砍柴网推荐,转载需注明 

继上一篇报道《免费充电方便用户,却成隐私泄露温床?》之后,不少用户和粉丝在【城宇】自媒体微信公号后台和各大自媒体平台留言询问有关免费充电站和隐私保护的相关内容。而近日又有媒体曝光,称在公共场所的免费充电站,如畅充等会要求用户打开手机的USB调试功能,并引导用户下载不熟悉甚至可能具有潜在危害的App,导致用户隐私泄露的风险。所谓,用户安全无小事。为此,我们特别采访了相关领域的安全专家,为广大用户和粉丝支招,看看这些免费的充电站到底是否真的“又免费,又安全”?对于用户来说,到底如何避免秘照外泄,隐私外露的情况发生。

充电还能泄露隐私?这个看上去不太可能的事情却实实在在的发生在我们的身边。曾有国外媒体报道,即使使用原配USB充电线通过自己的电脑充电,也有被黑的风险。可见,只要你充电的设备能够联网,或者属于公共领域的充电设备如充电站等,都会给黑客留下可乘之机,并导致用户的隐私泄露。对于黑客而言,通过简单的AT口令即可控制手机,并通过相应设备来获取用户的私密信息。

然而,原本只是在电脑上的潜在充电风险,如今也来到了人们生活的周边。在机场、火车站等人流密集的公共区域,不少用户都遭遇过手机或平板电脑没电的尴尬。这时,一些免费的充电站可谓解了用户的燃眉之急。然而,据媒体报道以及我们观察发现,现在许多充电站的供应商,比如目前火热的畅充科技提供的充电站,在给用户提供免费充电服务前,需要用户打开手机的USB调试功能和相应权限,一旦用户同意,许多不知名的陌生APP即被安装进用户的手机中,这些App的安全性如何尚不可知,用户的许多隐私更是暴露在外。

那么,免费的充电站是否安全?对于用户来说,又该如何防范与保护自己的隐私呢?为此,我们特别采访了一直专注于无线电通信与嵌入式硬件领域的安全专家,360UnicornTeam负责人杨卿。

作为长期关注和研究移动设备的专家,杨卿指出:“国内免费的充电桩一般分为两种。一种是机场、火车站自己架设的公共性质的设备,一种则是一些商家架设的商业性质设备。从天下没有免费午餐的角度看,商业性质的往往会在用户使用其进行充电前,主动要求用户打开USB调试功能或打开‘开发者模式’,以达到通过ADB Shell从后台向用户手机静默推送广告甚至其他App的目的,并因此通过广告或推广App盈利。此外,因为公共性质的设备看管不严等原因,很有可能被黑客在其基础上私自加装一些额外的设备以达到之前商业充电站所类似的功能。而这里有时候植入的往往就不是简单的推广类App,也可以是手机木马等。”

那么,这是否意味着用户的隐私就此暴露在光天化日之下,用户的安全就无从防范了?杨卿给出了自己的建议:“手机用户要注意在安装自己不信赖的App的时候,及时关闭USB调试功能和开发者模式,同时对要求获取root权限的App加以注意。所以使用安卓手机最安全的做法是从官方或可靠的应用商店下载软件,不开启USB调试功能,不打开开发者模式,不轻易root手机系统。”

显然,像畅充这类的免费充电站隐藏的潜在危险很多,导致用户隐私泄露的风险不小,一旦手机面临这些风险,包括电话、短信、微信、好友、图片甚至银行卡密码等都有可能遭到窃取。与其说是用户“免费”充电,还不如说是畅充等设备商“免费”获得了用户的隐私。所以,对于普通用户来说,当无法分辨充电设备是否足够安全的时候,不能贪图一时之小便宜,将手机甚至自己的各种私隐暴露给提供充电服务的供应商。在手机进行诸如打开USB调试功能,安装App时要格外小心。否则,也许真的会隐私不保,任人鱼肉和宰割。

<em>免责备注:文章之内容信息与图片均来源于互联网,不代表任何平台和个人观点。</em>

未完待续:我们将持续关注免费充电站,敬请关注!如果遇到了与安全有关的问题欢迎留言。

----------------------------------------------------------

城宇自媒体:百度百家、今日头条、腾讯新闻、搜狐新闻等20多家

【微信公号:ksms2046】最接地气的手机体验自媒体

分享互联网、智能硬件、电商等业内动态,顺手点评房产、影视和娱乐



1.砍柴网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.砍柴网的原创文章,请转载时务必注明文章作者和"来源:砍柴网",不尊重原创的行为砍柴网或将追究责任;3.作者投稿可能会经砍柴网编辑修改或补充。


阅读延展



最新快报

1
3