出门在外,手机电量告急,随手扫个共享充电宝,这事儿你干过吧?很多人都觉得再正常不过。但你可能想不到,就在你插上充电线的那一瞬间,手机里的照片、短信,甚至你周围的声音,都可能悄悄“跑”到了别人手里。
别紧张,今天我们就来聊聊:为什么充电宝能“窃密”?平时用的时候该怎么防?
一、充电线≠数据线,差距就在两根“隐形线”
先问个问题:充电线和数据线,看起来一模一样,你能分得清吗?
其实,两者内部构造完全不同。
充电线:里面只有电源线和地线,功能单一,只负责供电。
数据线:除了电源线,还多了两根数据线,专门用来传输信息。
你可能觉得无所谓,但正是多出来的这两根线,成了手机泄密的“通道”。
我们曾做过一个反窃听实验:
先用测试手机拍几张照片、发几条短信。然后用一根普通充电线连接一个改装过的充电宝——结果一切正常,手机里没有信息被读取。
换成一能传输数据的数据线后,情况就变了:充电宝内部的恶意程序瞬间入侵手机,刚才拍的照片、短信,全部出现在了窃密后台。
更可怕的是,就算拔掉充电线,手机依然“中招”。被植入病毒后,对方可以远程读取你的相册、通讯录、短信,甚至偷偷打开摄像头和麦克风,实时监控你的一举一动。
而实现这一切,不法分子只做了两步:拆开充电宝,取走部分电池,焊上一块小小的窃密芯片。
二、这些地方的充电宝,最容易被“动手脚”
共享充电宝
主流大品牌的共享充电宝,大多用的纯充电线,相对安全。但一些不正规的小厂商,或是不法分子专门租来改装后再投放到市场的,风险就很高了。
火车站周边兜售的充电宝
“手机快没电了吧?便宜充电宝要不要?”这种场景很多人在火车站遇到过。这些充电宝做工粗糙,往往没有正规认证,内部结构简单,极容易被改装成窃密设备。
路边“免费赠送”的充电宝
扫个码、填个表,免费领一个充电宝——这种事你参与过吗?这里面至少藏着三重陷阱:
二维码可能指向恶意下载链接,直接植入木马;
你填写的姓名、手机号等信息,转眼就被卖掉了;
送你的充电宝,很可能就是经过改装的窃密器。
三、日常防窃密,记住这几点就够用
优先用纯充电线:如果只是临时补电,尽量用没有数据功能的充电线(比如一些共享充电宝自带的不可拔插线)。
拒绝陌生充电设备:不租来源不明的共享充电宝,不买街头兜售的,更不领免费赠送的。
连接时看提示:手机连上设备后,如果弹出“是否信任此设备”或“允许访问数据”,一定要点“否”或“仅充电”。
随身带自己的充电宝:出远门最好自备,安心也干净。
给手机加道“锁”:平时关闭不必要的定位、麦克风、相机权限;安装软件时多看它要了哪些权限;尽量不连公共无密码WiFi。
充电宝再小,也能成为隐私泄露的入口。我们不必草木皆兵,但多留一个心眼,总没坏处。下次手机快没电时,别着急乱扫乱借,看看手里的线、问一句“这能传数据吗”,可能就帮你挡住了一次看不见的“偷听”。
记住:充电归充电,数据归自己。欢迎把这篇文章转给身边常出差、爱旅游的朋友,提醒他们一起远离“充电宝窃密”的坑。


