“共享”家族新成员存“偷钱”风险

来源 :中国质量万里行 | 被引量 : 0次 | 上传用户:luowanda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  现如今,“共享”给我们的生活带来了不少便利,但同时也带来了烦恼。
  


  前几天,记者出去吃饭的时候,偶遇了传说中的“共享充电宝”。这也是继共享单车、共享汽车、共享篮球、共享雨伞、共享KTV之后,“共享”家族的又一新成员 。
  最近几天,手机朋友圈里也有不少人在讨论这个“共享”家族新成员,它像共享单车一样,用户通过手机支付,便可定点获取一臺充电宝。然而,最近有记者在跟朋友聊天时却发现,这东西的安全性实在难以保障。
  “加料”充电宝接管手机
  早在出现共享充电宝之前,很多网友已经在担心使用借来的充电宝,数据是否会泄露、账户是否安全等问题。
  据一位业内技术人员表示,这是完全可能的,当充电的时候,木马程序就可能已经进入手机后台,即便拔掉充电宝,手机仍然处于被接管状态。
  曾有网络安全工程师做过一个试验:先将一部安卓手机和一台“加料”充电宝连接起来。这时,通过电脑就可以控制这部手机进行操作了。包括直接进入支付宝付款二维码的页面,即使不知道用户的密码,也能够把里面的钱“偷”走。
  此外,不论是短信、通讯录还是通话记录,网络安全工程师都能够通过电脑随意打开,甚至可以遥控手机拨打电话。哪怕此时断开手机和充电宝的连接,劫持也不会中断。因为在手机插上充电宝的一瞬间,劫持就已经完成了。
  微型芯片藏身充电宝
  这个“加料”的充电宝,里面究竟有什么呢?
  正常充电宝中没有的“树莓派”微型芯片,就是劫持手机的关键。当手机连接上“加料”充电宝的瞬间,也意味着连接上了“树莓派”,通过小小的“树莓派”,手机就可以被远程操控了。
  据了解,“树莓派”是一种常见的微型电脑芯片,在网络购物平台搜索“树莓派”,发现大量出售“树莓派”的网店,价格在从10~500元不等。一家名为“树莓派全国总代店”的网店客服说,买家需自主开发编程,将“树莓派”植入充电宝中,就能实现对手机远程控制。
  网络安全工程师指出,不法分子可以在共享充电宝中植入类似芯片,通过技术手段很轻易就能“偷”走手机里的钱。
  安全漏洞风险高应提高警惕
  网络安全工程师说,安卓系统的手机在打开接口时,都有“开启开发者选项”的提示,手机用户千万不能点击确定。有时,黑客还能用技术手段将该提示进行伪装,例如“点击确认充电”或者“点击确认软件更新”等等,此时用户更加应该提高警惕。
  《中国质量万里行》提醒广大手机用户:手机在使用充电宝时,如屏幕出现要求用户点击“同意”、“确定”、“接受”等弹框,就说明该充电宝可能有问题,切勿点击带有允许描述的按钮,一定要点击“拒绝”、“取消”等选项。
  “共享”生活很便利,但也要理性对待新生事物。
其他文献
北京市将认真贯彻落实全面实施水资源消耗总量和强度双控行动视频会议精神,积极学习借鉴兄弟省(自治区、直辖市)的好经验好做法,不折不扣地落实好各项工作要求和政策措施。一、
目的探讨神经电生理检测对几例臂丛神经损伤诊断的临床意义。方法对我院2005年7月至2009年1月的12例臂丛神经损伤患者的临床特点及电生理检查进行总结。结果6例神经传导速度
目的探讨手术切口感染的防治。方法本院2006年3月至2009年3月全部住院手术病人病历资料中切口感染的病例。根据手术部位、性质、切口类型不同,在术后预防性全身应用抗生素是
结果说明水稻直播比旱育秧拉绳宽窄行移栽不但节本增收,还降低了劳动强度。直播早播比晚播产量高,试验在4月5日播种产量最高,两个品种新优3号单产606.7kg/667m^2比准两优527单产58
为探讨白僵菌防治甘薯地下害虫的效果,进行了田间药效试验,结果表明白僵菌防治效果明显,以穴施白僵菌2kg/667m^2效果好。
<正>~~
期刊
10月18—21日,由国家标准化管理委员会主办、圣戈班穆松桥承办的ISO/TC5黑色金属管和金属配件以及ISO/TC5/SC2铸铁管、管件和配件委员会全会在上海举办。来自国家标准化管理委员
目的探讨阵发性室上性心动过速射频消融术的护理配合措施。方法回顾性总结阵发性室上性心动过速射频消融术的护理资料与体会。结果术前充分的准备与指导,术中术后细致的观察与
2017年,是杭州希玛诺光电技术股份有限公司开拓进取的一年。公司紧跟党的十九大步伐,响应全国水环境治理实行河长(湖长)制的号召,发挥公司技术人才优势,深入全国各地进行在线水
一个企业的历史,凝聚了企业的实力和发展.回顾近10年气盾闸的发展历程,江河机电凭借清晰的发展战略规划、规范透明的公司治理和优异的经营业绩,得到了政府、市场、投资者和社