出門(mén)在外,手機(jī)電量低于50%感覺(jué)比失戀還心慌!共享充電寶,當(dāng)代都市人的“賽博續(xù)命丹”,插上數(shù)據(jù)線(xiàn)安全感瞬間拉滿(mǎn)。但萬(wàn)萬(wàn)沒(méi)想到,罪惡的黑手居然伸向了這小小的“救命稻草”。國(guó)家安全部今天(30日)發(fā)布安全提示文章介紹,有境外間諜情報(bào)機(jī)關(guān)和別有用心之人借此竊取公民個(gè)人隱私甚至國(guó)家秘密。使用充電寶要有科學(xué)的防護(hù)方法,在方便使用的同時(shí),要多一分安全防護(hù)意識(shí)。
扒一扒“真香”背后的竊密路徑
硬件改造:數(shù)據(jù)通道的隱蔽挾持。個(gè)別境外間諜情報(bào)機(jī)關(guān)或別有用心之人可能利用共享充電寶發(fā)行涉及生產(chǎn)制造、銷(xiāo)售、投放等多個(gè)環(huán)節(jié),難以嚴(yán)密把關(guān)的弱點(diǎn)實(shí)施滲透、控制,借機(jī)在其內(nèi)部加裝微型計(jì)算機(jī)芯片等惡意硬件,使其在充電同時(shí)建立數(shù)據(jù)通道,竊取用戶(hù)智能終端的通訊錄、照片、視頻、社交賬號(hào)甚至支付信息等數(shù)據(jù)。有公開(kāi)資料顯示,被改造的充電寶能在極短時(shí)間內(nèi)完成大量關(guān)鍵數(shù)據(jù)的竊取。
權(quán)限陷阱:高危權(quán)限的誘導(dǎo)授權(quán)。個(gè)別境外間諜情報(bào)機(jī)關(guān)或別有用心之人可能利用用戶(hù)在手機(jī)電量告急時(shí)的焦慮心理,通過(guò)技術(shù)手段在共享充電寶使用過(guò)程中設(shè)置誘導(dǎo)性提示,如“是否信任此設(shè)備”或“是否允許USB調(diào)試”等。目的是誘使用戶(hù)點(diǎn)擊“信任”或“允許”,親手為攻擊者打開(kāi)智能終端系統(tǒng)的“大門(mén)”,方便其繞過(guò)安全限制,擁有對(duì)用戶(hù)智能終端的控制能力,實(shí)施深層次的竊密和破壞活動(dòng),如利用用戶(hù)智能終端開(kāi)展竊聽(tīng)竊視等。
軟件植入:惡意代碼的悄然滲透。個(gè)別境外間諜情報(bào)機(jī)關(guān)或別有用心之人可能會(huì)在共享充電寶中預(yù)先植入間諜軟件、木馬病毒或后門(mén)程序,當(dāng)用戶(hù)連接“毒充電寶”后,這些惡意代碼便會(huì)如“電子寄生蟲(chóng)”般悄然潛入智能終端系統(tǒng)。即便用戶(hù)充電結(jié)束斷開(kāi)連接,惡意程序仍能在手機(jī)后臺(tái)持續(xù)運(yùn)行,將用戶(hù)的手機(jī)變成全天候的“監(jiān)視器”。
海量洪流:數(shù)據(jù)匯集的潛在威脅。個(gè)別境外間諜情報(bào)機(jī)關(guān)企圖非法獲取共享充電寶后臺(tái)運(yùn)營(yíng)數(shù)據(jù),利用人工智能技術(shù)的深度挖掘,通過(guò)分析共享充電寶后臺(tái)海量的用戶(hù)位置、使用習(xí)慣、設(shè)備標(biāo)識(shí)等數(shù)據(jù),刻畫(huà)個(gè)人乃至群體的行為軌跡、活動(dòng)規(guī)律,對(duì)特定敏感人群實(shí)施監(jiān)控與定位,甚至用以評(píng)估群體動(dòng)態(tài),從事危安活動(dòng)。
火眼金睛見(jiàn)招拆招
面對(duì)共享充電寶的潛在風(fēng)險(xiǎn),我們既不能置若罔聞,也無(wú)需因噎廢食,要不斷提高安全防范意識(shí),掌握科學(xué)防護(hù)方法,共筑個(gè)人信息安全屏障,夯實(shí)國(guó)家安全防線(xiàn)。
源頭甄別:擦亮雙眼選設(shè)備。要優(yōu)先選擇信譽(yù)良好的主流品牌官方投放設(shè)備,堅(jiān)決不使用來(lái)源不明、外觀有拆卸痕跡以及接口異常的共享充電寶。
連接操作:杜絕“誘惑”拒絕“信任”。不要輕易將自己的智能終端授權(quán)給充電寶等非數(shù)據(jù)傳輸類(lèi)設(shè)備,果斷拒絕各類(lèi)非必要權(quán)限擴(kuò)充申請(qǐng);使用完畢后,如發(fā)現(xiàn)手機(jī)異常發(fā)熱、耗電劇增、運(yùn)行卡頓甚至莫名彈出廣告等情況,應(yīng)立即停止使用并利用可靠安全軟件查殺,必要時(shí)恢復(fù)出廠(chǎng)設(shè)置或?qū)で髮?zhuān)業(yè)幫助。
提高警惕:??嚤C苤?。日常工作生活中,要明確界限,嚴(yán)格遵守保密規(guī)定,不在聯(lián)網(wǎng)智能終端中存儲(chǔ)涉密信息,不將聯(lián)網(wǎng)智能終端設(shè)備帶入涉密場(chǎng)所,不將涉密終端設(shè)備連接共享充電寶等聯(lián)網(wǎng)設(shè)備,從源頭上徹底阻斷泄密風(fēng)險(xiǎn)。
國(guó)家安全,人人有責(zé)。廣大人民群眾如發(fā)現(xiàn)有關(guān)可疑線(xiàn)索,可通過(guò)12339國(guó)家安全機(jī)關(guān)舉報(bào)受理電話(huà)、網(wǎng)絡(luò)舉報(bào)平臺(tái)(www.12339.gov.cn)、國(guó)家安全部微信公眾號(hào)舉報(bào)受理渠道或者直接向當(dāng)?shù)貒?guó)家安全機(jī)關(guān)進(jìn)行舉報(bào)。
(總臺(tái)央視記者王莉)