【提醒】别在火车站这样充电了!当心暴露你所有隐私
2016/10/4 央视财经

    

     “十一”长假,火车站又迎来了客流高峰。在火车站候车时,最尴尬的事情莫过于手机没电,而且还没带充电宝。幸好,很多火车站都设有手机充电桩,可以为候车的旅客提供免费充电服务。

     然而,有旅客发现,在火车站使用免费充电桩给手机充电时,会被要求必须打开手机USB调试功能和下载指定App。

    

     充电桩运营商表示,这是推广App的一种方式。但网安专家称,USB调试功能是手机中最高的开放权限,这种安装方式有可能会被黑客利用!

     免费充电桩背后究竟有怎样的盈利链条呢?

     想快充?安卓手机须开放权限

    

     充电桩上的屏幕不断有动画显示该充电桩提供的服务,以及如何获取该服务。候车的刘先生握着手机,观看视频并开始操作。

     刘先生使用的是Android系统的手机,扫描充电桩屏幕二维码下载安装畅充充电助手,在高速充电区插入充电器后,再重新连接电源发现手机中相继出现了“××天地”等三个软件。

     屏幕明确告知旅客,若想获得高速充电服务,必须对该设备开放权限,若没有打开则只能享受普通充电服务。不过,充电桩上方也提示:“用户可以自行选择使用或卸载。”

     在使用iOS系统手机进行充电时,插入充电器,点击“信任”选项后,手机便进入充电状态,手机中未出现被安装的三种软件

     北京西站一名乘客表示,自己只是按照操作指示来进行,“手机没电了,能挤进来免费充电就不错了。反正挺方便的,管它安装了几个软件呢。”

     北京北站候车厅,一名女性旅客在充电后长长舒了一口气。充电前,手机仅剩下10%的电量。电量慢慢上升,她看着手机并未理会刚被安装的几个软件,“安就安了吧,一会儿充完了再卸载吧。”

     强制打开USB调试进行充电是否有必要性?畅充科技未回应

     当下,各家手机厂商纷纷推出了自家的快速充电系统,不同系统在电源输出的电压、电流都不一样。且限于手机电池、CPU等硬件之间的区别,不同品牌手机和快速充电器也不全能为其他手机进行快速充电,而且这些快充技术都不会要求充电手机打开USB调试功能,就可以享受快速充电。

     按照畅充科技网站介绍,其在北京、上海、南京等地的火车站、机场、客运站都部署了充电站。

     那么畅充科技究竟用的是哪款充电系统?为什么一定要打开这个“安全的最后一道关卡”才能快速充电?

     在畅充科技的微信号上,是这样解释的:USB调试对手机安全没有影响,它只是手机连接电脑的一个端口,端口不打卡不能进行充电。

     而对于开启手机USB调试对安全性的影响,猎网平台安全专家裴智勇告诉记者,打开USB调试功能的步骤之所以非常复杂,就是因为,它是手机安全的最后一道锁

     “一旦开启USB调试,就相当于允许电脑对手机采取正常权限以外的操作,如果电脑上存在病毒或者有恶意软件的话,就会对手机造成入侵或者其他方面的侵害。USB调试功能相当于是手机上的最后一把锁,如果使用者不能确保和手机相连的设备本身是安全的,就有遭遇攻击的隐患。”裴智勇说。

     对于记者的提问:畅充究竟采取了怎样的高速充电方案?强制打开USB调试进行充电是否有必要性?畅充科技市场部负责人胡女士拒绝对此做出回应。

     高速充电 15分钟充电8%

     几分钟前,在进行了一系列操作后,王先生的手机进入了充电模式。经过计算,15分钟时间内,王先生的手机电量从18%升至26%。“这个充电的速度还是挺快的,以前用过1块钱充电20分钟的,这个比那个速度要快。”

     记者通过普通充电方式对手机进行充电,在同样的15分钟时间内,电量的变化仅仅增加了1%。

    

     旅客:天下没有免费的午餐

     算账:充电桩依靠下载率收取费用

     他们的收费标准根据软件大小确定,软件大小不超过50M按照每个每次0.8元收费,超过50M价格在1.2元至1.6元之间,价格与软件大小成正比。“由于预付和价格等因素,我们公司更多地进行小型软件推广,且安装量大的话可以给予软件公司低价回扣等优惠。”

     按照该运营商官网的介绍,他们已在车站、机场、银行、商场、医院、学校等布放200台标准型充电站,提供3000多个充电服务接口,每日至少为3万不重复用户提供免费充电服务。

     以此估算,旅客每下载一个软件,软件公司需向该公司提供的平均费用为1元,每次下载三个软件,该公司便会得到3元的收益。每天3万名用户进行免费充电,这样算来,该运营商每天的收益在6万元至9万元之间。

    

     专家:下载软件 存在泄露隐私的风险

     然而,研究网络信息安全的某安全团队负责人刘雨认为,作为商业公司有其盈利的需求。在用户进行高速充电前,要求用户打开“开发者模式”并在其中选择“USB调试功能”,从而通过后台向用户手机推送安装App,在推广中获得利益。“在公共场所,这种安装的方式有可能会被黑客利用,在安装推送的App同时,也有可能装入手机木马等。

     在刘雨看来,打开开发者模式中的USB调试功能是手机中最高的开放权限,如此操作便将手机中存储的内容置于台面上,后台可以获取手机中的音视频、聊天记录等内容。“这些都是有可能存在的风险,但是充电桩公司是否因此获取了隐私内容,外界便不得而知了。”

    

     现在很多小伙伴都习惯了用手机购物、支付、转账,在如此重要的设备里安装不知名的APP,背后的风险太大,一旦出现问题用户很难维权。

     所以,建议小伙伴们长途外出时带个充电宝,至少也得装着数据线和充电头,到时在火车站周边找个餐馆,借用一下墙壁上的电源插座充电才最靠谱!

     你会喜欢

     【提醒】产假新政又出,29省竟相差这么大!赶快看看你家乡?

     【紧急】最新提醒!别再随便发朋友圈,否则…

     来源:中国新闻网、北京晚报、中国之声

     本文编辑:张宁

    

    


     千万要警惕!↓↓↓欢迎分享和点赞~

    http://weixin.100md.com
返回 央视财经 返回首页 返回百拇医药