旅途中的充电站可以救急,但并非没有风险
越来越多的公共场所为智能手机提供快速充电的可能。但这并非没有风险。
联邦调查局警告或许每个人都经历过这样的情况:出门在外,手机电池指示灯变红,自己却没有带充电宝,于是碰到任何一个公共充电站都会喜出望外。然而,这些公共充电站不仅为普通人提供了充电的机会,也为黑客提供了攻击的机会。
美国联邦调查局FBI对此提出警告:"避免使用机场、酒店或购物中心的免费充电站,因为坏人已经开发出利用公共USB端口向连接的设备提供恶意软件和监控软件的方法。"
充电插座中的危险在一种被称为 "诈汁"(Juice Jacking)的方法中,黑客们利用现代智能手机的一个特点,即充电和数据传输使用相同的连接端口以及相同的电缆。虽然后者看起来只不过是一条充电线,但其实它也是一条数据传输电缆。如果你把它连接到一个被破坏的USB端口,恶意软件就会通过这个端口被塞进你的设备,从而使你的设备处于攻击者的控制之下。
可能受到的攻击多种多样:理论上,设备可被读出,以窃取数据;木马程序甚至控制设备。可以想象的是索要赎金。还有一个危险是,该智能手机会成为病毒的毛毛虫:它连接过的所有USB端口也会被感染。
如何保护自己很难判断这种危险到底有多大,因为普通用户毕竟没有办法检查USB端口的感染情况。因此,联邦调查局建议完全避免公共充电端口,而是用自带的传统充电器来连接插座。与安卓用户相比,苹果用户的担心一般要少一些:自 iOS 12以来,如果没有明确的同意,iPhone 会自动阻止数据访问的请求。然而,这并不意味着在某些情况下,黑客无法找到这种防御的漏洞。
如果你不想完全放弃使用公共充电站,你应该准备一个所谓的USB安全套,其插在插座和电缆之间,阻断数据传输而只通过电流。另外,你也可以使用不能传输数据的纯充电线。
测试数据来源Comparative & Objective Testing in Europe for Safety & Trust e.V. (COTEST) Collects Tests to Seek the Truth (COTEST) / 质量安全欧洲测试协会(COTEST)聚测试,以求是…