新闻动态

信息安全隐患是共享充电宝最大问题

2019年7月6日 美尔泰编辑 行业新闻 2,463

共享充电宝与其它共享经济的不同之处在于,使用它就意味着手机的数据信息安全可能会面临威胁。现在我们的手机存储了太多个人重要信息,我们最主要的目的,就是帮助企业管理者提升自身对于信息技术与IT科技的认知,认清技术的风险与价值,永远把信息安全放在第一位。

“共享充电宝”的出现一直伴随着争议,但结果是,越有争议,它就越火。2017年多家共享充电宝公司在成立40天内先后获得共计12亿人民币的创业投资,足见资本对它的偏爱。

三招防范共享充电宝信息安全隐患

只要电池技术一天没有革命性进步,共享充电宝依然会有它特定的需求和使用场景;但基于这些年做企业信息安全管理积累的经验,我必须指出,共享充电宝最大的问题在于信息安全隐患。

最近肆虐全球的wannacry病毒实际上是从斯诺登揭露的“棱镜计划”中的一个网络工具“永恒之蓝”变种而来(燕麦云何洋开讲 | 2分钟看懂黑客勒索病毒事件 教你如何防范)。而在 “棱镜计划”中则存在着另一个可怕的窃听设备,名为Cottonmouth,它基于USB接口,将Cottonmouth插上USB接口后,就能够偷偷往目标设备中安装恶意程序。

三招防范共享充电宝信息安全隐患
很多人可能不知道,虽然目前大部分智能手机的充电口看起来与传统USB接口不太一样,但事实上却只是另一种USB接口制式而已,它们在本质上是一致的。

说到这里,有朋友可能会想到:是否能在充电宝中植入Cottonmouth(及其变种病毒),从而达到控制手机及里面信息的目的?

非常不幸,答案是肯定的。

网上已经有黑客公开了在充电宝中植入木马病毒的方法。黑客向我们展现了一种手段,将被植入木马病毒的充电宝插入手机后,黑客的电脑控制端就可以获得Android手机的实时截屏,这时候如果你使用类似支付宝的二维码付款功能时,付款二维码就会被黑客获取,从而导致支付宝和银行卡的账户现金被盗。

三招防范共享充电宝信息安全隐患
更让人毛骨悚然的是,此类木马病毒一经植入,即使拔掉充电宝,也依然可以运行。而且,类似行为的违法成本很低,在充电宝中植入一枚监控芯片的成本只有区区不到300元而已。

就算是苹果的iOS系统,也不能对植入木马病毒的充电宝免疫。

我见过一些被植入木马的充电宝,插上iPhone后即弹出一个窗口,这类窗口通常都会在提示语上进行迷惑或者伪装,很多人在不明就里的情况下点击了“信任”后,iPhone中的所有数据就会被同步到黑客电脑上。

当然,并不是说使用共享充电宝就一定是引狼入室,但以上黑客手段至少证明了这种可能性的存在。

这就让人不得不考虑,是不是会有人利用共享充电宝的“共享”特性,将充电宝先借走,进行“再加工”后,再放回给其它人使用。共享充电宝需要直接插入手机USB接口进行充电的特性,决定了共享充电宝企业需要不停地、被动地去应对外来威胁。因此,对于共享充电宝企业而言,无论是从安全技术上还是从信任度上来讲,都注定了这是一场马拉松。

三招防范共享充电宝信息安全隐患
共享充电宝与其它共享经济的不同之处在于,使用它就意味着手机的数据信息安全可能会面临威胁。在共享充电宝没有彻底解决我的安全疑惑之前,我个人对它持保留态度。而这也是为什么我在文章开头提及没有选择使用共享充电宝,而是自己另买一个新充电宝的原因。

现在我们的手机存储了太多个人重要信息,现阶段针对手机电量问题最好的解决办法,就是自己去买一个大品牌的充电宝时刻随身携带。

我们最主要的目的,就是帮助企业管理者提升自身对于信息技术与IT科技的认知,认清技术的风险与价值,永远把信息安全放在第一位。

三招防范共享充电宝信息安全隐患
最后,有三点使用充电宝时的安全小贴士分享给大家:

第一,坚决与需要手机系统授权的充电宝说NO!

我坚持认为,好的充电宝只会做“充电”这一件事,所有触动到手机系统权限的行为都是在耍流氓。如在使用充电宝时发生如下情况的任何一种,请立即拔掉数据线:1、建议你打开Android系统的“调试模式”;2、需要你在iOS系统中进行信任授权。

第二,给手机安装一个靠谱的杀毒软件。

传统杀毒软件是一种被动防护,而病毒往往会利用杀毒软件对其进行分析的时间差进行破坏。但无论如何,靠谱的杀毒软件可以在你使用充电宝时最大限度地隔离已知威胁,让你的手机保持一个相对健康的状态。

第三,企业文件的存储和传输应用,建议使用私有云来安全保护商业秘密。

对企业用户来说,在使用未知充电宝之前,我强烈建议大家将手机中的机密文件保存到一个私有云中。目前市面上先进的私有云产品,使用起来不但轻便易用,更有完善的安全机制,可以让你手机中的机密文件得到全方位的保护。

关于美尔泰MERPOWER:

深圳市美尔泰电子有限公司是广东省最具研发实力的PD快充移动电源户外储能电源汽车应急启动电源生产厂家之一,国家高新技术认证企业、拥有产品专利近二十项,我们的产品已经赢得欧美、日韩、澳洲等30多个国家与地区的认可与美誉,为许多知名品牌提供OEM/ODM服务,并且我们的产品已通过CE/FCC/RoHS/UN38.3/MSDS等多项认证。