隨著智慧型手機的普及,目前在各大公共場合都可以看到管理單位有提供USB插孔的充電座,方便民眾在沒電的時候,幫手機充電。但這點看在插頭轉接器製造廠的行銷經理羅傑(Jae Ro)眼哩,則是非常的恐怖,因為這些充電插孔極有可能在不知情的情況下遭惡意份子改造,使用者只要連接上之後,手機內的機密資料有可能就此外洩。
根據《每日郵報》報導指出,插頭轉接器製造廠SIGNAL+POWER行銷經理羅傑表示,目前不法份子會用3種方式透過公共的USB充電座來入侵民眾的手機:
USB充電座內的連接埠可能遭到竄改
民眾使用手機連接上後,手機有可能就這樣默默的被裝上惡意軟體。後續手機內的密碼、銀行帳戶等機密訊息很有可能就這樣落入不法份子的手上。
事實上,過去美國情報與安全部門就曾發布訊息,直言酒店、機場、購物中心的免費USB充電站要避免使用,因為目前已經確定不法份子找到在其中置入惡意軟體的方式。
充電陷阱(juice jacking)
不法份子透過改造過的充電線或是充電埠來暗藏惡意軟體,當不知情的民眾使用這類的充電線與充電埠後,手機就會感染不法份子暗藏的惡意軟體,後續手機內的機密資料有可能就會遭到竊取,即便,你可能已經沒有在使用這些充電線或充電埠。
繞過「充電規範」
有將手機連接過電腦USB插座的民眾都知道,插上去後,裝置會詢問是否「僅限制充電」或是允許「資料傳輸」。但羅傑表示,目前市面上已經出現可以繞過這項規範的改造充電座,即便你選擇「僅限制充電」,但改造的充電座還是會繞過系統限制,直接竊取民眾手機內的機密資訊。
如果出門在外,真的需要幫手機進行充電的話,羅傑建議以下幾種方式:
1.使用行動電源,如此一來就不需要使用公共USB充電座
2.避免直接使用公共USB充電座,只用自己的充電線與充電器,尋找一般的插座會比較安全
3.使用公共USB充電座時,一定要選擇「僅限制充電」
4.市面上有在販售一種「僅具備充電功能」的傳輸線,這種傳輸線只能充電,不具備資料傳輸功能,使用上會比較安全。
留言 55
祐
HOT
沒事,反正銀行帳戶是空的🥲
04月05日10:01
Kenny
HOT
機密資料???
要幫我繳電話費我能說不嗎???
04月05日09:56
john
HOT
拿行動電源去公共USB站充電就好,丟了也只是一個行動電源
04月05日10:12
David Hsu
找電力插座不就好了,不要直接插USB.
不然就是先充行動電源.. 再用行動電源充手機囉
04月05日10:33
Huang Bin(昆)
什麼都不要用乾脆隱居上山了
04月05日10:11
顯示全部