您当前位置:首页 > 资讯中心 > 信息安全

别随便借用充电宝读取数据有条件 个人信息安全需重视

充电宝存储的影音资料可通过手机播放

东南网12月4日讯(海峡导报记者 刘承烺/文 梁张磊/图)这段时间以来,充电宝随意读取手机内存储数据的新闻充斥网络,许多网友惊呼,“再也不敢用别人的充电宝了。”

凑巧的是,热播的电视剧《北上广不相信眼泪》中也有这样一个场景,男主角赵小亮深夜乔装潜入公司数据库拷贝核心商业机密。赵小亮用数据线拷贝数据库的商业机密时,手里拿着的是一个白色移动硬盘,行内人士立即指出,其实这是一部带存储和无线路由功能的手机充电宝。

那么,充电宝是不是真的如此不靠谱,能够轻易读取手机数据呢?导报记者对此进行了调查。

方便携带售价195元

昨天下午,导报记者来到湖滨南路百脑汇和大正电脑城。导报记者几乎问遍所有商家,均表示只有充电宝,没有带存储和WiFi的。

较后,在假日E时代商城一楼一家移动硬盘专卖店内,导报记者找到了一款三合一充电宝。

商家介绍的这款充电宝,只有5200毫安,具有WiFi功能,通过USB接口外接移动硬盘进行存储,是深圳一家科技公司生产的,市场零售价195元。

这款白色充电宝,拿在手上重量和5英寸屏幕智能手机差不多,其形状呈椭圆形,正面有开关机按钮和指示灯,上下两端测试网线接口和USB接口,右侧是充电接口。

商家说,厦门电子市场上此类产品并不多,他们也才进货没多久。谈到销量,商家笑着说,由于目前知道的买家不多,销量不是很理想。

充电宝的说明书介绍这款产品不仅具有充电功能,还支持USB无线外接存储及无线路由功能,可通过网线或插入3G卡、4G卡无线上网。

商家介绍说,来买这款产品的,基本上都是经常出差的销售人员,“还有就是摄影爱好者,他们在外面东奔西跑,手机经常要充电,拍好照后照片要上传或分享,这个时候三合一充电宝就派上用场了。买了这个,一部机子全搞定!”

安装APP才能传输数据

在现场,店家的一个技术人员为导报记者演示了如何使用这款充电宝。

首先,扫描包装盒上的二维码,在手机中安装“智能移动硬盘”APP。

安装好之后,长按充电宝电源键开机,之后在手机的无线网络中搜索到这款充电宝的网络地址,点击连接,就可以正常使用了。

技术人员用的是一款安卓系统的手机,在手机中打开“智能移动硬盘”APP,在选择设备选项中点击智能移动宝,之后点击确定,就进入了该软件的主页面。

技术人员将一个存储有照片、音乐、视频等资料的8GB移动存储卡插入充电宝,手机中立即显示有新的数据,点击便可进入存储卡内的文件夹,读取相关数据。

技术人员打开一部电影,充电宝立即以100MB/秒的速度打开文件,屏幕上紧跟着就播放了这个视频。“你看,不仅传输速度快,而且清晰度非常高,没有任何失真或者卡顿。”

同时,在文件传输界面,可以通过有线和无线两种传输方式,向充电宝传输手机上的照片、视频和音乐,或下载充电宝里储存的照片、视频等文件。

技术人员随机选择了一张照片,点击上传后,在手机上即可查看这张照片,“传输速度非常快”。

苹果手机限制使用

随后,导报记者用自己的苹果手机下载了这款APP软件,但在打开软件时,弹出一个提示:由于在此iPhone上尚未受信任。在信任该开发者之前,其企业级应用将不可使用。也就是说,苹果手机不能使用这款APP。技术人员说,这个问题很快将得到解决。

他告诉导报记者,一般情况下,充电宝和手机相连时,苹果手机会弹出一个对话框,有“信任”和“不信任”选项,点击信任后,就可以通过软件进行数据传输。

窃取手机数据不容易

当导报记者告诉技术人员,是否能轻易通过充电宝读取手机数据时,他表示不太可能。

他说,这种多功能充电宝,首先需要用户在自己手机上安装相应软件才能实现数据传输,就跟普通硬盘一样,而且仅限照片、视频文件。“我刚才有试着将通讯录、短信等传到U盘里,但文件夹里根本找不到这些东西,所以都无法读取。而让充电宝主动地或偷偷地读取手机内数据,肯定无法实现,除非手机中毒了。”

早前,中央电视台曾经报道过充电宝读取手机数据的新闻。新闻中,技术人员展示了一个外表普普通通的充电宝。其实这不是一个普通的充电宝,当手机插上之后,它会通过USB接口自动拷贝手机里面的数据。

移动安全专家演示显示,充电宝在充电过程中有信任提示,不小心点了信任,病毒就会自动匹配读取手机里的数据信息。数据量多的时候需要半个小时或者一个小时读完,数据量小的话,只需十几分钟。

存在植入木马病毒的可能

在大正电脑城一家电脑店内,技术人员小周为导报记者分析了充电宝的情况:目前市场上销售的绝大部分充电宝是安全的,但是并不排除有少量的恶意充电宝存在。“自动读取手机数据的充电宝,是被人动了手脚!”

小周说,其实要改装一个能够录音、录像,并通过无线网络传输到其他设备上的恶意充电宝并不需要很高的技术。“只要建一个模型,里面放入三合一充电宝和录音、录像设备,然后接好电路。这样当录音、录像设备工作时,就可以将数据通过无线网络传输到其他设备上。”

小周说,一般市面上是不会销售这样的设备,“这东西肯定违法,而且购买人群很小,商户不会去冒这个风险!”

还有一位商户说,充电宝一旦具备存储和无线路由功能后,理论上确实存在被植入木马病毒后主动读取手机信息的可能,就像电脑一旦上网后就有中病毒风险一样。

提醒

如何避免手机信息泄露?

从防范的角度来讲,我们应该怎样避免因为充电而造成的个人信息泄露呢?

小周介绍了几种方法:

首先,苹果手机在版本7.0以上,使用相关软件时,它会弹出一个信任或者非信任的窗口。如果仅仅是为了充电,尽量不要去点这些信任或者非信任的窗口。

更加应该引起注意的是:在低版本的苹果手机或者安卓系统手机里,充电的时候是没有这种弹窗提示的。读者在使用时要多加小心。

其次,保护手机信息安全,可以选用电源线直充的方式给手机充电,也可以购买只有充电功能的充电宝进行充电。

较后,除了使用充电宝要小心之外,在一些公共场所比如酒店机场汽车站的大厅,常常有一些免费的充电接口,这些接口背后的设备很可能读取充电者的隐私数据,也要谨慎使用。

作者:Grabsun - 发布时间:2015-12-04 - 点击量:3627
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们