案例回顧 某天,李先生在外出時手機電量告急,便在商場租用了一臺共享充電寶。掃碼后,手機彈出權限申請頁面,要求獲取“個人信息讀取“設備識別碼訪問”等多項權限。為圖方便,李先生點擊了“同意”充電一小時后歸還設備,他并未在意。 幾天后,手機開始頻繁彈出廣告,社交賬號出現異常登錄提示,還收到精準的詐騙短信,內容涉及他近期網購的商品。經檢測,其手機很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導致個人信息泄露。
案例分析
? 數據線,很可能變成“竊取線”
部分被改裝或仿冒的充電寶,可通過USB數據接口竊取手機中的照片、通訊錄等數據,甚至直接植入木馬,遠程控制設備。
? 過度授權,埋下隱患
掃碼租借時,常被要求一次性同意多項無關權限。一旦授權,應用便可收集位置、設備信息等,形成用戶畫像,用于精準發送詐騙信息。
? 虛假Wi-Fi 加劇風險
某些充電設備會誘導用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網絡傳輸中的未加密數據,如賬號密碼、聊天記錄等。
風險提示
? 優先選擇“僅充電”模式
使用共享充電寶時,如果手機彈出“是否允許訪問數據”或“信任此電腦”等提示,務必選擇“否”及“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設備。
? 審慎授權,最小化原則
掃碼后,務必仔細閱讀權限申請列表。
對于與充電功能無關的權限(如通訊錄、短信、位置信息等),堅決拒絕。如無法跳過授權,建議更換其他正規設備。
案例回顧 某天,李先生在外出時手機電量告急,便在商場租用了一臺共享充電寶。掃碼后,手機彈出權限申請頁面,要求獲取“個人信息讀取“設備識別碼訪問”等多項權限。為圖方便,李先生點擊了“同意”充電一小時后歸還設備,他并未在意。 幾天后,手機開始頻繁彈出廣告,社交賬號出現異常登錄提示,還收到精準的詐騙短信,內容涉及他近期網購的商品。經檢測,其手機很可能在充電過程中,通過惡意充電寶或被篡改的掃碼頁面,被植入木馬程序,導致個人信息泄露。
案例分析
? 數據線,很可能變成“竊取線”
部分被改裝或仿冒的充電寶,可通過USB數據接口竊取手機中的照片、通訊錄等數據,甚至直接植入木馬,遠程控制設備。
? 過度授權,埋下隱患
掃碼租借時,常被要求一次性同意多項無關權限。一旦授權,應用便可收集位置、設備信息等,形成用戶畫像,用于精準發送詐騙信息。
? 虛假Wi-Fi 加劇風險
某些充電設備會誘導用戶連接其提供的不安全Wi-Fi,黑客可輕易截獲網絡傳輸中的未加密數據,如賬號密碼、聊天記錄等。
風險提示
? 優先選擇“僅充電”模式
使用共享充電寶時,如果手機彈出“是否允許訪問數據”或“信任此電腦”等提示,務必選擇“否”及“僅充電”。建議使用自帶充電線,并盡量選用僅有充電口、無固定連線的設備。
? 審慎授權,最小化原則
掃碼后,務必仔細閱讀權限申請列表。
對于與充電功能無關的權限(如通訊錄、短信、位置信息等),堅決拒絕。如無法跳過授權,建議更換其他正規設備。