在數(shù)字化生活成為常態(tài)的今天,共享充電寶以其便捷性融入了城市日常,出門(mén)不帶充電寶,手機(jī)沒(méi)電就隨手掃個(gè)共享充電寶是許多人的常規(guī)操作。但不知不覺(jué)中,居然有罪惡的黑手伸向了這小小的“救命稻草”。國(guó)家安全部近日發(fā)文稱(chēng),有境外間諜情報(bào)機(jī)關(guān)和別有用心之人借此竊取公民個(gè)人隱私甚至國(guó)家秘密。

竊密手段剖析
硬件改造:數(shù)據(jù)通道的隱秘挾持
不法分子利用共享充電寶在生產(chǎn)制造、銷(xiāo)售、投放等多個(gè)環(huán)節(jié)難以嚴(yán)密把關(guān)的弱點(diǎn)實(shí)施滲透控制。他們?cè)诔潆妼殐?nèi)部加裝微型計(jì)算機(jī)芯片等惡意硬件,使其在充電時(shí)秘密建立數(shù)據(jù)傳輸通道,短時(shí)間內(nèi)即可竊取用戶手機(jī)中的通訊錄、照片、視頻、社交賬號(hào)及支付信息等關(guān)鍵數(shù)據(jù)。
權(quán)限陷阱:高危權(quán)限的誘導(dǎo)授權(quán)
不法分子利用用戶電量告急時(shí)的焦慮心理,在充電過(guò)程中設(shè)置誘導(dǎo)性提示,如“是否信任此設(shè)備”或“是否允許USB調(diào)試”。一旦用戶點(diǎn)擊“信任”或“允許”,攻擊者便成功繞過(guò)安全限制,獲得對(duì)手機(jī)系統(tǒng)的深層控制權(quán)限,不僅可竊取數(shù)據(jù),還能實(shí)施竊聽(tīng)、竊視等破壞活動(dòng)。
軟件植入:惡意代碼的悄然滲透
不法分子在充電寶中預(yù)先植入間諜軟件、木馬病毒或后門(mén)程序。用戶連接后,這些惡意代碼如同“電子寄生蟲(chóng)”般潛入手機(jī)系統(tǒng)。即便斷開(kāi)充電寶連接,惡意程序仍能在后臺(tái)持續(xù)運(yùn)行,將手機(jī)變成全天候的“監(jiān)視器”。
數(shù)據(jù)洪流:海量信息的潛在威脅
不法分子還企圖非法獲取充電寶后臺(tái)運(yùn)營(yíng)數(shù)據(jù)。借助人工智能技術(shù)深度挖掘分析用戶位置、使用習(xí)慣、設(shè)備標(biāo)識(shí)等海量信息,可以精準(zhǔn)刻畫(huà)個(gè)體或群體的行為軌跡與活動(dòng)規(guī)律,對(duì)特定敏感人群實(shí)施監(jiān)控定位,甚至策劃危害公共安全的活動(dòng)。

防護(hù)指南
01 源頭甄別:擦亮雙眼選設(shè)備
優(yōu)先選擇信譽(yù)良好的主流品牌官方投放設(shè)備,堅(jiān)決不使用來(lái)源不明、外觀有拆卸痕跡或接口異常的共享充電寶。
02 連接操作:杜絕誘惑拒絕授權(quán)
切勿將手機(jī)權(quán)限授權(quán)給充電寶等非數(shù)據(jù)傳輸類(lèi)設(shè)備,果斷拒絕任何非必要的權(quán)限申請(qǐng)。使用后如發(fā)現(xiàn)手機(jī)異常發(fā)熱、耗電劇增、運(yùn)行卡頓或莫名彈出廣告,應(yīng)立即斷連并進(jìn)行安全掃描,必要時(shí)恢復(fù)出廠設(shè)置或?qū)で髮?zhuān)業(yè)幫助。
03 提高警惕:??嚤C苤?/span>
嚴(yán)格遵守保密規(guī)定,不在聯(lián)網(wǎng)智能終端存儲(chǔ)涉密信息,不將聯(lián)網(wǎng)設(shè)備帶入涉密場(chǎng)所,不將涉密終端連接共享充電寶等設(shè)備,從源頭上徹底阻斷泄密風(fēng)險(xiǎn)。

信息安全從基礎(chǔ)防護(hù)做起
更安全、更可信的CnTrus數(shù)字認(rèn)證
在數(shù)據(jù)安全威脅日益復(fù)雜的背景下,筑牢網(wǎng)絡(luò)防線已成為全社會(huì)共同的責(zé)任。正如CnTrus數(shù)字認(rèn)證所倡導(dǎo)的理念——“讓互聯(lián)網(wǎng)更安全可信",信息安全需從基礎(chǔ)防護(hù)做起。目前,上百家教育文化機(jī)構(gòu),以及金融、醫(yī)療、政務(wù)平臺(tái),均通過(guò)部署CnTrus數(shù)字認(rèn)證SSL證書(shū)實(shí)現(xiàn)全站HTTPS加密傳輸。這能在用戶與服務(wù)器間建立高強(qiáng)度加密通道,有效抵御數(shù)據(jù)劫持、釣魚(yú)網(wǎng)站和中間人攻擊。
作為國(guó)內(nèi)自主數(shù)字認(rèn)證服務(wù)的代表,CnTrus數(shù)字認(rèn)證嚴(yán)格遵循《密碼法》《電子簽名法》,以國(guó)密和國(guó)際雙算法雙保障為核心,為超過(guò)50000+企事業(yè)單位提供身份認(rèn)證與數(shù)據(jù)加密服務(wù),覆蓋超10億網(wǎng)民用戶。技術(shù)團(tuán)隊(duì)通過(guò)公安部等保三級(jí)認(rèn)證及ISO27001國(guó)際安全標(biāo)準(zhǔn),以實(shí)際行動(dòng)兌現(xiàn)“守護(hù)每一字節(jié)數(shù)據(jù)”的承諾。這不僅是對(duì)產(chǎn)品的精益求精,更是對(duì)國(guó)家信息安全防線的堅(jiān)定守護(hù)。
當(dāng)充電寶成為間諜的竊密工具,當(dāng)數(shù)據(jù)泄露可能源于一次不經(jīng)意的授權(quán)點(diǎn)擊,唯有從硬件使用到軟件加密構(gòu)建全鏈路防護(hù)意識(shí),才能確保技術(shù)進(jìn)步真正服務(wù)于人,而非淪為安全威脅的幫兇。
資料來(lái)源:國(guó)家安全部