之前在网上有新闻曝光,有人利用改装过后的共享充电宝来盗取用户的个人信息,甚至让手机中病毒,这对共享充电的推广发展造成了很坏的影响。也倒逼共享充电器必须要想出反制措施,挽回声誉。那么,今天我们就了解一下,“他们”是如何盗取用户信息的呢?
利用充电来恶意侵入手机其实早已有之,像前两年就遍布各地的充电桩在手机接入此类充电桩时,会被要求授权使用,此时安卓手机上会出现是否“允许USB调试”,点击“确定”即同意电脑对手机进行操作,包括安装软件等。因此,在不确定的设备安全的情况下,请点击“取消”,可以充电但不授权使用。IOS手机相对而言比安卓手机更安全,IOS手机链接到此类充电桩时会出现“信任或不信任”,在点击信任后手机即授权了计算机操作使用,发生信息劫持情况。
而改装的过的共享充电宝则是利用植入微型电脑窃取信息。RPI是为学习计算机编程教育而设计,只有信用卡大小的微型电脑,可以藏在被改装过的充电宝里。通常充电宝由电路板和电池电芯两部组成,电路板的作用是电压转换和保护电芯;电池电芯的作用是给手机充电。
改装后的充电宝就是电路板上多了一块RPI。当用户通过充电线给手机充电时候,藏匿在共享充电宝里的RPI会像冥王哈迪斯偷偷劫走丰收女神的女儿珀尔塞福涅一样,通过USB接口对手机上的数据进行劫持。