电话

15169028800

提醒 共享充电宝蹿红 谨防手机充电瞬间被接管

标签: 安卓手机 2023-06-18 

  继共享单车后,共享汽车、共享篮球、共享雨伞、共享充电宝等产品纷纷面世。这些物品都被投资人看做是“高频、刚需”,也是他们选择投资的原因。以共享充电宝为例,这项门槛比共享单车还低的生意,仿佛在一夜之间成为资本追捧的对象。

  不过,在大批资本进入之前,这一模式一直被科技圈批判为“披着共享经济的外衣做传统的租赁生意”。

  第一种是桌面固定模式,配置在KTV、包厢、走廊等场景的墙壁或桌面上,不需要交付押金;

  第二种是大柜机移动模式,一般需要支付100元左右的押金,包含几十个充电仓,一般用于商场、机场、火车站等地;

  第三种是小柜机移动模式,可容纳十个左右充电宝,主要布局在餐厅、咖啡馆、酒吧等。

  有投资人认为,共享充电宝市场规模是百亿级的。但也有观点认为,充电宝持有成本低,共享充电宝流动性差,替代方案多,因此唱衰这一市场。

  共享充电宝这门生意,不管是刚需,还是一场充满噱头的资本游戏,至少对消费者来说,还是提供了不少方便。但是这里需要提醒您,在享受便利的同时,看不见的网络安全隐患也随之而生。用一个充电宝就能控制你的手机,这听上去有点科幻的剧情,事实上用很简单的技术手段就能实现。

  网络安全工程师先将一部安卓手机和一台“加料”充电宝连接起来。这时,通过电脑就可以控制这部手机进行操作了。

  包括直接进入支付宝付款二维码的页面,即使不知道用户的密码,也能够把里面的钱“偷”走。

  此外,不论是短信、通讯录还是通话记录,网络安全工程师都能够通过电脑随意打开,甚至可以遥控手机拨打电话。哪怕此时断开手机和充电宝的连接,劫持也不会中断。因为在手机插上充电宝的一瞬间,劫持就已经完成了。

  正常充电宝中没有的“树莓派”微型芯片,就是劫持手机的关键。当手机连接上“加料”充电宝的瞬间,也意味着连接上了“树莓派”,通过小小的“树莓派”,手机就可以被远程操控了。

  “树莓派”是一种常见的微型电脑芯片,在网络购物平台上可以以200多元的价格轻松买到。此前,就有借用陌生人的充电宝后,手机银行卡信息外泄并被盗刷的报道。网络安全工程师指出,不法分子可以在共享充电宝中植入类似芯片,通过技术手段很轻易就能“偷走手机里的钱。

  网络安全工程师说,安卓系统的手机在打开接口时,都有“开启开发者选项”的提示,手机用户千万不能点击确定。有时,黑客还能用技术手段将该提示进行伪装,例如“点击确认充电”或者“点击确认软件更新”等等,此时用户更加应该提高警惕。