315曝光:手机充电竟泄露个人信息

2017-03-15 来源:渔村安全作者:渔村安全

智能手机经常会出现没电,那么没电了该怎么办呢?现在,很多地方都有公用的手机充电设备。但是,一旦用了这个设备,你的手机就被人盯上了!


在央视315晚会上,演示了这样一个实验:手机在公用设备上充电之后,手机内的信息被攻击者完全掌控,包括照片泄露,短信发送,甚至手机被控制来进行网络消费。


原来,攻击者利用充电桩作为入侵途径,在usb调试模式下使用adb命令安装木马 。很多手机充电桩在对手机充电时,会诱导打开android手机的USB调试模式。然后就可以通过adb调试协议向手机静默安装病毒木马,甚者可以通过adb漏洞直接对手机进行root,获得最高权限。木马安装后,可以实现各种恶意功能,如拦截、发送短信;监控屏幕等各种远程控制功能 ;窃取手机内所有信息,包括照片、通话记录、通讯录等。从而在盗取用户信息后再进行后续诈骗或者拦截验证码直接窃取网银资金。


猎豹移动安全专家提醒:


1、自备充电宝,不要用公共充电桩;

2、关闭usb调试模式;

3、手机上安装猎豹安全大师等防护软件,保护用户隐私,防止资金损失。


电脑安全金山毒霸为您守护: http://www.ijinshan.com/

手机安全猎豹安全大师为您守护: http://cn.cmcm.com/cm-security/?f=cmcn