之前在網上有新聞曝光,有人利用改裝過后的共享充電寶來盜取用戶的個人信息,甚至讓手機中病毒,這對共享充電的推廣發展造成了很壞的影響。也倒逼共享充電器必須要想出反制措施,挽回聲譽。那么,今天我們就了解一下,“他們”是如何盜取用戶信息的呢?

利用充電來惡意侵入手機其實早已有之,像前兩年就遍布各地的充電樁在手機接入此類充電樁時,會被要求授權使用,此時安卓手機上會出現是否“允許USB調試”,點擊“確定”即同意電腦對手機進行操作,包括安裝軟件等。因此,在不確定的設備安全的情況下,請點擊“取消”,可以充電但不授權使用。IOS手機相對而言比安卓手機更安全,IOS手機鏈接到此類充電樁時會出現“信任或不信任”,在點擊信任后手機即授權了計算機操作使用,發生信息劫持情況。

而改裝的過的共享充電寶則是利用植入微型電腦竊取信息。RPI是為學習計算機編程教育而設計,只有信用卡大小的微型電腦,可以藏在被改裝過的充電寶里。通常充電寶由電路板和電池電芯兩部組成,電路板的作用是電壓轉換和保護電芯;電池電芯的作用是給手機充電。

改裝后的充電寶就是電路板上多了一塊RPI。當用戶通過充電線給手機充電時候,藏匿在共享充電寶里的RPI會像冥王哈迪斯偷偷劫走豐收女神的女兒珀爾塞福涅一樣,通過USB接口對手機上的數據進行劫持。