充电宝成窃听器,这种共享充电宝有“毒”!
2020-12-28 23:14:51 Author: mp.weixin.qq.com(查看原文) 阅读量:86 收藏

点击蓝字“灰产圈”关注我们!


早在2017年的时候就有恶意充电宝的相关报道。最近,恶意充电宝又在作妖了。不断有报道说恶意充电宝又骗人了。

我们大家出门在外的时候,手机没有电了,如果这个时候能找到一个地方充电,或者有一个充电宝,那简直就是救命稻草啊!

但是如果恰巧用充电宝给手机充电,而且充电宝里又被人植入了恶意硬件。我们的个人信息和钱财就可能被盗用。如果大家碰到这种事,那就是恶意充电宝又在作妖了。

恶意充电宝事件一曝光,就有很多软件安全公司都公告了恶意充电宝事件,并且还有专业的工作人员进行了演示使用恶意充电宝时,会出现的情况,并告诉大家如何来防范它。

某软件安全公司的工作人员改造了市场上的一款普通充电宝,把它变成了一款恶意的充电宝,进行了一次科普演示。从外观来看,这个充电宝就是普通的充电宝,工作人员仿照恶意充电宝在里面建添加了一些攻击性的硬件。

工作人员演示了正常情况下,我们使用充电宝的时候。手机上除了一个充电显示的信息,是没有任何其他提示的。

又演示了当我们使用恶意充电宝的时候,手机除了能够正常充电之外,还会有一些其他的提醒。包括是否传送文件,是否信任该设备,以及是否符合允许设备访问我们手机上的数据等等这样的提示。这时候我们就应该注意了,这款充电宝可能带有恶意攻击性硬件。可能这就是一个恶意充电宝了。

技术人员介绍,如果我们同意了以上介绍的操作,只要充电线带有数据传输功能,充电宝就能将内部的恶意程序上传至手机。即使是立马断开手机,已经晚了,手机就会在后台运行恶意程序,再有网络的情况下,被黑客远程控制了。

黑客可以远程进行一些控制手机的命令,包括我们并没有进行任何的操作,手机的音量会自动增大,也会自动拨拨打电话,还会自己编辑短信,发送短信,前后摄像头能够轻易被调用。甚至还能实时监听手机,可以通过远程的网络来获取手机上的所有的照片信息,甚至会调用app去做一些敏感操作。比如转账等等。

这种情况可能会导致用户的财产有一部分的损失。因为现在所有的账户,还有认证信息都是使用短信验证码的形式配合着,进行相应的操作的。

央视网12月28日报道,近日,南京警方摧毁了一条包括生产厂家、销售代理在内的生产销售定位、窃听、偷拍设备的网络黑色产业链条,缴获相关设备2000多个。调查发现,这些设备被生产者伪装成充电宝,可以在使用者不知情的情况下,被人远程定位、轨迹查询、远程录音等,涉嫌侵害个人信息安全。 

 
这一团伙目前还只生产“窃听充电宝”。实际上,窃听器在各类常用电子设备中,随处都可以“见缝插针”,被安装进去。

在电商平台上,如若搜索“定位远程听音”,会发现,不光充电宝,手机充电插头、数据线等都可以被装入窃听设备,并被光明正大地对外出售,而且如果你有特殊需求,还可以购买私人定制服务,服务范围就可以扩大到绝大部分电子产品。无论是苹果无线耳机还是空气净化器,均可以被用来当作窃听载体。 

请看央视报道     :                                                                  

窃听黑色产业链:伪装成充电宝,被窃听者毫无隐私

专家提尽量不要使用来路不明的充电宝。如果不小心使用了,有了以上提到的提示,应该立马断开,并停止使用。如果发现已经上当了,我们要第一时间进行报警,经过专业人士的处理才能正常使用我们的手机。

如果在使用充电宝等未知外部USB设备时,出现了需要你授权,需要你打开调试模式,那么大家就要心存防范,不要轻易的去授权。手机在不需要使用调试功能的时候,最好在开发者选项中,将USB功能关闭。

本来充电宝是一款为了方便大家的科技产品,却被一些不法分子利用了。试想一下,你的手机真的没电的时候,借到了充电宝,是不是马上就会去使用,不会想那么多。

看来以后真的要注意了,不能随便是使用来路不明的充电装置,不能让类似于恶意充电宝事情再作妖了。

← 向右滑动与灰产圈互动交流 


文章来源: http://mp.weixin.qq.com/s?__biz=MzIyMDYwMTk0Mw==&mid=2247506926&idx=1&sn=223e30ae1568adcbebda7113a87699f3&chksm=97cb10d6a0bc99c092b0ce4dd8e5a254c4bcf5768a0bea0aaec363d430647e8cdf0bb0507c39#rd
如有侵权请联系:admin#unsafe.sh