案例回顧 某天,李先生在外出時(shí)手機(jī)電量告急,便在商場(chǎng)租用了一臺(tái)共享充電寶。掃碼后,手機(jī)彈出權(quán)限申請(qǐng)頁面,要求獲取“個(gè)人信息讀取“設(shè)備識(shí)別碼訪問”等多項(xiàng)權(quán)限。為圖方便,李先生點(diǎn)擊了“同意”充電一小時(shí)后歸還設(shè)備,他并未在意。 幾天后,手機(jī)開始頻繁彈出廣告,社交賬號(hào)出現(xiàn)異常登錄提示,還收到精準(zhǔn)的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測(cè),其手機(jī)很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導(dǎo)致個(gè)人信息泄露。
案例分析
? 數(shù)據(jù)線,很可能變成“竊取線”
部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機(jī)中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠(yuǎn)程控制設(shè)備。
? 過度授權(quán),埋下隱患
掃碼租借時(shí),常被要求一次性同意多項(xiàng)無關(guān)權(quán)限。一旦授權(quán),應(yīng)用便可收集位置、設(shè)備信息等,形成用戶畫像,用于精準(zhǔn)發(fā)送詐騙信息。
? 虛假Wi-Fi 加劇風(fēng)險(xiǎn)
某些充電設(shè)備會(huì)誘導(dǎo)用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡(luò)傳輸中的未加密數(shù)據(jù),如賬號(hào)密碼、聊天記錄等。
風(fēng)險(xiǎn)提示
? 優(yōu)先選擇“僅充電”模式
使用共享充電寶時(shí),如果手機(jī)彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務(wù)必選擇“否”及“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設(shè)備。
? 審慎授權(quán),最小化原則
掃碼后,務(wù)必仔細(xì)閱讀權(quán)限申請(qǐng)列表。
對(duì)于與充電功能無關(guān)的權(quán)限(如通訊錄、短信、位置信息等),堅(jiān)決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設(shè)備。
案例回顧 某天,李先生在外出時(shí)手機(jī)電量告急,便在商場(chǎng)租用了一臺(tái)共享充電寶。掃碼后,手機(jī)彈出權(quán)限申請(qǐng)頁面,要求獲取“個(gè)人信息讀取“設(shè)備識(shí)別碼訪問”等多項(xiàng)權(quán)限。為圖方便,李先生點(diǎn)擊了“同意”充電一小時(shí)后歸還設(shè)備,他并未在意。 幾天后,手機(jī)開始頻繁彈出廣告,社交賬號(hào)出現(xiàn)異常登錄提示,還收到精準(zhǔn)的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測(cè),其手機(jī)很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導(dǎo)致個(gè)人信息泄露。
案例分析
? 數(shù)據(jù)線,很可能變成“竊取線”
部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機(jī)中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠(yuǎn)程控制設(shè)備。
? 過度授權(quán),埋下隱患
掃碼租借時(shí),常被要求一次性同意多項(xiàng)無關(guān)權(quán)限。一旦授權(quán),應(yīng)用便可收集位置、設(shè)備信息等,形成用戶畫像,用于精準(zhǔn)發(fā)送詐騙信息。
? 虛假Wi-Fi 加劇風(fēng)險(xiǎn)
某些充電設(shè)備會(huì)誘導(dǎo)用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡(luò)傳輸中的未加密數(shù)據(jù),如賬號(hào)密碼、聊天記錄等。
風(fēng)險(xiǎn)提示
? 優(yōu)先選擇“僅充電”模式
使用共享充電寶時(shí),如果手機(jī)彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務(wù)必選擇“否”及“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設(shè)備。
? 審慎授權(quán),最小化原則
掃碼后,務(wù)必仔細(xì)閱讀權(quán)限申請(qǐng)列表。
對(duì)于與充電功能無關(guān)的權(quán)限(如通訊錄、短信、位置信息等),堅(jiān)決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設(shè)備。