案例回顧 某天,李先生在外出時手機電量告急,便在商場租用了一臺共享充電寶。掃碼后,手機彈出權(quán)限申請頁面,要求獲取“個人信息讀取“設(shè)備識別碼訪問”等多項權(quán)限。為圖方便,李先生點擊了“同意”充電一小時后歸還設(shè)備,他并未在意。 幾天后,手機開始頻繁彈出廣告,社交賬號出現(xiàn)異常登錄提示,還收到精準的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測,其手機很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導(dǎo)致個人信息泄露。
案例分析
? 數(shù)據(jù)線,很可能變成“竊取線”
部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠程控制設(shè)備。
? 過度授權(quán),埋下隱患
掃碼租借時,常被要求一次性同意多項無關(guān)權(quán)限。一旦授權(quán),應(yīng)用便可收集位置、設(shè)備信息等,形成用戶畫像,用于精準發(fā)送詐騙信息。
? 虛假Wi-Fi 加劇風險
某些充電設(shè)備會誘導(dǎo)用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡(luò)傳輸中的未加密數(shù)據(jù),如賬號密碼、聊天記錄等。
風險提示
? 優(yōu)先選擇“僅充電”模式
使用共享充電寶時,如果手機彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務(wù)必選擇“否”及“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設(shè)備。
? 審慎授權(quán),最小化原則
掃碼后,務(wù)必仔細閱讀權(quán)限申請列表。
對于與充電功能無關(guān)的權(quán)限(如通訊錄、短信、位置信息等),堅決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設(shè)備。
案例回顧 某天,李先生在外出時手機電量告急,便在商場租用了一臺共享充電寶。掃碼后,手機彈出權(quán)限申請頁面,要求獲取“個人信息讀取“設(shè)備識別碼訪問”等多項權(quán)限。為圖方便,李先生點擊了“同意”充電一小時后歸還設(shè)備,他并未在意。 幾天后,手機開始頻繁彈出廣告,社交賬號出現(xiàn)異常登錄提示,還收到精準的詐騙短信,內(nèi)容涉及他近期網(wǎng)購的商品。經(jīng)檢測,其手機很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導(dǎo)致個人信息泄露。
案例分析
? 數(shù)據(jù)線,很可能變成“竊取線”
部分被改裝或仿冒的充電寶,可通過USB數(shù)據(jù)接口竊取手機中的照片、通訊錄等數(shù)據(jù),甚至直接植入木馬,遠程控制設(shè)備。
? 過度授權(quán),埋下隱患
掃碼租借時,常被要求一次性同意多項無關(guān)權(quán)限。一旦授權(quán),應(yīng)用便可收集位置、設(shè)備信息等,形成用戶畫像,用于精準發(fā)送詐騙信息。
? 虛假Wi-Fi 加劇風險
某些充電設(shè)備會誘導(dǎo)用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網(wǎng)絡(luò)傳輸中的未加密數(shù)據(jù),如賬號密碼、聊天記錄等。
風險提示
? 優(yōu)先選擇“僅充電”模式
使用共享充電寶時,如果手機彈出“是否允許訪問數(shù)據(jù)”或“信任此電腦”等提示,務(wù)必選擇“否”及“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設(shè)備。
? 審慎授權(quán),最小化原則
掃碼后,務(wù)必仔細閱讀權(quán)限申請列表。
對于與充電功能無關(guān)的權(quán)限(如通訊錄、短信、位置信息等),堅決拒絕。如無法跳過授權(quán),建議更換其他正規(guī)設(shè)備。