400-893-5552

共享经济的安全因素如何保证?

 
2017-05-15 10:31:31所属分类:行业动态

今年的315晚会曝光了免费充电桩里的秘密,即一些用户在使用充电桩后,手机被下载了陌生应用,自己的私人照片被人获取,甚至银行卡也被别人消费购买了电影票。

这样的事件表明,信息安全问题或将成为共享充电宝未来的重要隐患。共享充电宝在多次流转使用过程中,与多台移动设备进行连接,而当前移动终端作为承载个人重要信息的载体,如何保证终端信息安全同样将成为共享充电宝用户体验方面的重要考量因素。

许多人或许都有过通过电脑USB接口给手机充电的经历,手机在通过数据线连接电脑的USB接口后可以同时进行充电和数据传输、备份的工作。因此共享充电宝完全有可能在用户租用的时候进行数据盗窃或者安装恶意软件,一种较为可行的解决方案是用户自己准备一根只具备充电功能的数据线进行充电,这样可以最大限度的保障设备数据安全。

\

斯诺登当年揭露NSA的文档中提到了一款窃听设备名为“Cottonmouth”的USB设备,据说能够偷偷地往目标设备中安装恶意程序。但这还不是全部,既然USB标准是允许一个USB设备具有多种输入输出设备特征的,那么USB设备的伪装实际上也就不仅限于仅针对U盘了,各种USB设备都可能出现伪装的情况。从你的USB鼠标、键盘,到摄像头、电子烟、充电宝等等。

国外有媒体日前就特地将充电宝拆开,拆掉一个电池后,装上了带有Wifi功能模块的最小款“Raspberry Pi Zero”(即“树莓派”,一种专为学习计算机编程教育而设计的小型计算机),这个小计算机里有一个自动脚本,能检测有没有设备上钩。

当实验者用线把iPhone连上了这个小充电宝,且在设备中选择了“信任”后。这个充电宝几乎偷光了手机中的信息,在有Wifi的环境下甚至可以将数据自动上传到云端。就连手机自动保存的账号密码,黑客都可以利用它们进行“撞库”,喜欢使用相同密码的朋友所有账户基本就算“全线沦陷”了。

值得一提的是,早在去年美国联邦贸易委员会(Federal Trade Commission)就警告用户不要随意将智能手机通过蓝牙或者USB的形式同租的车辆进行连接,因为后者有可能得以下载用户的通过记录、短信内容等隐私数据。

此外,充电宝的电池安全也是一大隐患。近年来充电宝自燃、爆炸的事件不在少数,尽管厂家都会宣称自己的产品获得了专利可以确保安全,不过在共享充电宝模式的长时间、高强度使用情况下,这些充电宝还能否保障安全似乎依然成疑。

Copyright © 2013-2018 合肥彼岸互联信息技术有限公司 All Rights Reserved地址:合肥市高新区亚夏汽车大厦17楼
工信部备案号: 皖B2-20150071-4    增值电信业务经营许可证:皖B2-20150071-4 安全联盟认证 安全联盟认证 安全联盟实名认证

copyright@2015 合肥彼岸互联信息技术有限公司

电话:400-893-5552 0551-65371998 QQ:800022936

地址:合肥市高新区亚夏汽车大厦17楼