今天,国家安全部发文提醒:有境外间谍情报机关和别有用心之人借共享充电宝窃取公民个人隐私甚至国家秘密。使用充电宝要有科学的防护方法,在方便使用的同时,要多一份安全防护意识。
扒一扒“真香”背后的窃密路径
硬件改造:数据通道的隐蔽挟持。个别境外间谍情报机关或别有用心之人可能利用共享充电宝发行涉及生产制造、销售、投放等多个环节,难以严密把关的弱点实施渗透、控制,借机在其内部加装微型计算机芯片等恶意硬件,使其在充电同时建立数据通道,窃取用户智能终端的通讯录、照片、视频、社交账号甚至支付信息等数据。有公开资料显示,被改造的充电宝能在极短时间内完成大量关键数据的窃取。
权限陷阱:高危权限的诱导授权。个别境外间谍情报机关或别有用心之人可能利用用户在手机电量告急时的焦虑心理,通过技术手段在共享充电宝使用过程中设置诱导性提示,如“是否信任此设备”或“是否允许USB调试”等。目的是诱使用户点击“信任”或“允许”,亲手为攻击者打开智能终端系统的“大门”,方便其绕过安全限制,拥有对用户智能终端的控制能力,实施深层次的窃密和破坏活动,如利用用户智能终端开展窃听窃视等。
火眼金睛见招拆招
面对共享充电宝的潜在风险,我们既不能置若罔闻,也无需因噎废食,要不断提高安全防范意识,掌握科学防护方法,共筑个人信息安全屏障,夯实国家安全防线。
广大人民群众如发现有关可疑线索,可通过12339国家安全机关举报受理电话等渠道举报。
▌编辑:邵猛 校对:杨荷放