[新闻] 小心公共USB充电站让恶意程式上身,美政

楼主: hn9480412 (ilinker)   2019-11-19 16:58:45
小心公共USB充电站让恶意程式上身,美政府吁勿使用
文/林妍溱 | 2019-11-15发表
你是否不时用车站或机场方便的USB充电线为手机充电?美国政府发布警告,要民众避免
再这么做了。
手机成为现代人不可或缺的配备,手机没电可能让你损失惨重。10月一名英国女性用
Apple Pay买了票上了伦敦巴士,不料她的iPhone在车掌查票时没电无法证明自己确实有
买1.5英镑的公共汽车票,结果这名女性遭罚476英镑(约19,000)元。但是随便找USB充电站
也可能招致麻烦上身。
美国洛杉矶郡地方检察院本周就警告,为免感染恶意程式,大众交通工具的乘客应避免以
机场、饭店和其他地方的公用USB充电站为手机或其他装置充电。在这些充电站充电,可
能遭遇名为充电陷阱(juice jacking)的骇客手法,歹徒在充电站或充电线中植入恶意
程式,以等待不知情的过路旅客将装置插上而感染。这会造成装置被锁住,或是用户资料
或密码经由恶意程式传送到骇客架设的服务器。
美国政府建议用户使用一般交流电插座充电,而且出外旅行时最好只使用自己的交流电或
USB充电线,或许考虑花点钱买个行动电源以备不时之需。
资讯产业很早就注意到USB传输线的安全问题。2014年即有德国厂商SRLabs 发现变更可程
式化的USB控制芯片,即可将各种USB装置变成邪恶装置(BadUSB),随后并有安全公司发
展出将USB线变成人机输入接口。今年安全研究人员Mike Grover还在USB接口上嵌入了
Wi-Fi芯片,以便可在适当的距离内远端攻击,窃取装置资料。
https://www.ithome.com.tw/news/134225
我在外都是用行动电源啦,就算要充电也是直接用插座
不然有些充电站USB根本就是坏的不然就是松脱严重根本就很难用
作者: c52chungyuny (PiPiDa)   2018-07-19 00:32:00
Intel跟AMD差别就在于利润好几万还供不应求vs. 利润微薄供不应求
作者: LoveShibeInu (柴犬很笨)   2019-11-19 18:22:00
哪里有免费wife

Links booklink

Contact Us: admin [ a t ] ucptt.com