新型"选择劫持"攻击:恶意充电器可入侵安卓与iOS设备

💡 原文中文,约1300字,阅读约需3分钟。
📝

内容提要

研究人员发现了一种名为“选择劫持”的新型攻击手段,利用USB协议的漏洞,通过恶意充电站窃取智能手机和平板电脑的敏感数据,绕过现有安全措施。专家建议用户使用自带充电线,避免公共USB接口,以提高安全性。

🔎

延伸解读

选择劫持攻击的技术原理

选择劫持攻击通过三种技术实现,利用USB协议的漏洞,攻击者可以在用户不知情的情况下建立数据连接。这种攻击方式比传统的电力劫持更为隐蔽,尤其是在用户使用导航应用时,容易分散注意力,增加被攻击的风险。

公共充电设施的安全隐患

研究表明,机场、酒店和咖啡馆等公共场所的充电设施是选择劫持攻击的主要目标。用户在这些场所往往会连接租赁充电器,容易忽视安全风险。因此,建议用户尽量避免使用公共USB接口,选择自带充电线和移动电源。

科技公司的应对措施

面对选择劫持攻击,主要科技公司已经采取了相应的补救措施。谷歌和三星发布了针对漏洞的安全补丁,而苹果则在iOS中增加了用户认证提示。这些措施虽然能提高安全性,但用户仍需保持警惕,定期更新设备系统以防范新型攻击。

Q&A

选择劫持攻击是如何工作的?

选择劫持攻击利用USB协议的漏洞,通过恶意充电站窃取设备中的敏感数据,攻击者在用户不知情的情况下建立数据连接。

哪些设备容易受到选择劫持攻击的影响?

选择劫持攻击影响市场前六名的8家厂商设备,包括三星、苹果、谷歌、小米、OPPO、vivo、华为和荣耀等主流品牌。

如何防范选择劫持攻击?

用户应使用自带充电线,避免公共USB接口,随身携带移动电源,并保持设备系统更新至最新安全补丁。

选择劫持攻击与电力劫持有什么区别?

选择劫持是对电力劫持的重大升级,能够在用户不知情的情况下建立数据连接,而电力劫持主要是通过充电接口窃取数据。

选择劫持攻击的主要载体是什么?

公共充电设施,如机场、酒店、咖啡馆和交通枢纽,是选择劫持攻击的主要载体。

主要科技公司对选择劫持攻击采取了哪些应对措施?

谷歌和三星已发布相关漏洞补丁,苹果在iOS中添加了用户认证提示,以应对选择劫持攻击。

🏷️

标签

➡️

继续阅读