安全動態(tài)

別用電腦給手機(jī)充電!黑客可能借此攻擊

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2016-06-06    瀏覽次數(shù):
 

信息來源:比特網(wǎng)       

       用數(shù)據(jù)線連接手機(jī)和電腦可以給手機(jī)充電,這樣又能玩電腦又能照顧手機(jī),有什么不好嗎?有,卡巴斯基實(shí)驗(yàn)室的專家通過實(shí)驗(yàn)發(fā)現(xiàn),這樣很可能給黑客可乘之機(jī)。

這一結(jié)論是專家通過對各種IOS、Android系統(tǒng)的智能手機(jī)進(jìn)行測試之后得出的。當(dāng)手機(jī)進(jìn)行數(shù)據(jù)傳輸時,連接到PC或者mac,一條USB數(shù)據(jù)線連接的兩個設(shè)備會形成一套特殊的命令。如果手機(jī)允許了電腦像其中安裝應(yīng)用,那么智能手機(jī)就將全部的權(quán)限送給了pc,毫無抵抗力。

       這一結(jié)論是專家通過對各種IOS、Android系統(tǒng)智能手機(jī)進(jìn)行測試之后得出的。當(dāng)手機(jī)進(jìn)行數(shù)據(jù)傳輸時,連接到PC或者mac,一條USB數(shù)據(jù)線連接的兩個設(shè)備會形成一套特殊的命令。如果手機(jī)允許了電腦像其中安裝應(yīng)用,那么智能手機(jī)就將全部的權(quán)限送給了pc,毫無抵抗力。

       此時,即便pc并沒有給智能手機(jī)安裝任何惡意軟件,安全隱患也是顯而易見的。在連接之后,pc可以輕易的獲取手機(jī)的設(shè)備名稱、型號、生產(chǎn)廠家、編號、操作系統(tǒng)信息、固件信息、系統(tǒng)文件、文件列表以及電子芯片ID等信息。這種信息轉(zhuǎn)移一旦被黑客利用將是致命的。

       對于普通用戶來講,設(shè)備ID泄露意味著可能被黑客隨時隨地的追蹤,手機(jī)也可能因此而被廣告、勒索等非法信息充斥。

       卡巴斯基的專家也就此給出了他們的建議,如果一定要用電腦充電,請只使用充電模式,避免數(shù)據(jù)交互;并且最好使用安全設(shè)置,避免打開操作系統(tǒng)進(jìn)行充電;采用安全加密技術(shù)來保護(hù)手機(jī)數(shù)據(jù)安全;安裝殺毒軟件,避免被黑客利用漏洞劫持手機(jī)或者安裝惡意軟件。

 
 

上一篇:2016年06月05日 聚銘安全速遞

下一篇:綠盟科技亮相中國石油石化企業(yè)信息技術(shù)交流大會