加入收藏 | 设为首页 | 会员中心 | 我要投稿 济源站长网 (https://www.0391zz.cn/)- 数据工具、数据仓库、行业智能、CDN、运营!
当前位置: 首页 > 服务器 > 安全 > 正文

路上看到一枚有“苍老师”的U盘,要捡吗? | 专访Unicorn首席黑客杨卿

发布时间:2017-08-01 03:07:53 所属栏目:安全 来源:雷锋网
导读:当你低头拣起一枚小小的、亮闪闪又脏兮兮的U盘:意外不意外!惊喜不惊喜!开心不开心! 看上去,除了夺人心魄的“苍老师”,就是普普通通的U盘了,一看就是深受主人喜爱,翻牌子千万遍,然后不小心遗落民间的“明珠”。 哎呀,到底捡不捡? 纠结。 拆开来

美剧《犯罪现场调查》CSI 中有一集就是美国 FBI 在机场发现了一个黑客预置的“充电陷阱”。

路上看到一枚有“苍老师”的U盘,要捡吗? | 专访Unicorn首席黑客杨卿

所以既然已经被拍成了电影,可以表明这种技术攻击手法已经历史悠久,未来形态只会变得更多样,比如,充电宝或其他新兴场景。

路上看到一枚有“苍老师”的U盘,要捡吗? | 专访Unicorn首席黑客杨卿

所以,这并不是演习,不是演习,不是演习,重要的事情说三遍。

也因此,有人建议:充电前尽量不要打开“USB调试模式”或点击“信任”按钮;充电过程中务必锁定手机;充电结束后尽量使用综合安全防范软件对手机进行“体检”,避免隐私泄露,保护资金安全;及时更新手机系统和防火墙。

同时,一个问题冒出来:这意味着所有的充电桩、共享充电宝都不安全吗?还是有一些技术手段可以守护它们的安全?

杨卿说:

“凡事都有两面性,不能一概而论。安全的充电桩、共享充电宝还是存在的,但我建议大家使用这些设备给手机充电的时候多留心一些,出门在外尽量使用自己的充电线,充电器,充电宝(这些都可以做手脚),有更高信息要求时可以使用一些附加安全措施,比如,在使用这些设备给手机充电时,可以配合使用就在前不久美国国家地理节目CYBER TERROR报道的,我们之前设计的一个内部代号SecUSB (也叫360安全充电口)的硬件小玩意,或者和它类似防护产品。

路上看到一枚有“苍老师”的U盘,要捡吗? | 专访Unicorn首席黑客杨卿

在充电的过程中断开了 USB 数据线的数据传输功能,只保留了充电的功能。这样即使充电桩、共享充电宝不安全,也可以大胆放心地进行充电,而不必担心造成隐私泄露的问题。”

小编()也了解到,现在确实有一些手段可以让“充电宝”只充电,不进行数据传输,上述杨卿提到的防护设备是一种,另一种是“只能充电不能传输数据”的充电线。

在知乎上,曾经有这么一个问题:“为什么没有数据传输的 USB 线充电比较快?两根 microUSB 线,一根可以传输数据,一根是充电宝自带的,只有充电功能,同样的手机,同样一台电脑,使用电脑USB口给手机充电,没有数据传输的线充电要快很多很多。实在想不通数据传输会影响到充电的电流大小?”

这意味着,确实有这种充电线的存在。不过,在对该问题的回答中,许多知乎网友表示,“没有数据传输的线充电快很多”并非定论,需要实际测试电流。

另一个故事可能会让人忍俊不禁。

有人问“手机数据线比较短,我就加了一个USB延长线,这根线纯粹延长了 USB 线长度,一端是USB公插头,另外一端是一个母USB插口,还带有磁环,结果连上电脑后,电脑竟然不认手机了,只有充电作用,连手机内的 sd 卡都没认出。去掉 USB 延长线,直接插数据线,电脑又认了。我说的认,是指电脑上的手机客户端连接不上手机。认不出手机,其实电脑也没有认出手机,连提示发现新硬件的气泡都没有。”

该提问者还称:“我当时买线的时候要人测试,售货员的手机一连上线就认出手机内部的SD卡了。”

用户“陈小东”猜测:不是没有,而是线的质量问题,在传输过程中都会有损耗的,如果线太长,再加上质量不好,就会出现这种情况,而且,加长后充电也变慢了吧。

这是否意味着,一根质量不好的加长线也能满足“不进行数据传输”的需求?

但是,这种充电线是否会带来别的安全问题,又不得而知了。

,。

路上看到一枚有“苍老师”的U盘,要捡吗? | 专访Unicorn首席黑客杨卿

(编辑:济源站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读