-
-
新型攻击“选择劫持”通过公共充电器盗取手机数据
-
发表于: 2025-7-31 17:18 562
-
在充满现代科技的世界里,手机已成为我们日常生活中不可或缺的工具。公众充电器已被广泛设立于飞往异地的机场、繁忙的咖啡厅乃至温馨的酒店大堂,以便让我们随时随地为手机充电。然而,最近的研究揭示了一种新型的网络攻击方式——选择劫持(Choicejacking),它让很多人开始担忧这些看似无害的充电器背后隐藏的巨大风险。
研究表明,来自奥地利格拉茨科技大学的网络安全专家揭开了一种新型的攻击轨迹,通过这种方式,攻击者可以在用户毫不知情的情况下,轻易地获得数据访问权限。只需将手机插入受感染的公共充电器或恶意USB线,手机便会错误地认为用户已经授权了数据传输。更为惊人的是,这一切的发生只需131毫秒的时间,快得连一次眨眼都来不及。
这种攻击手段的创新之处在于它并不依赖于传统的恶意软件。instead,它通过模拟键盘或鼠标等输入设备,通过USB或蓝牙发送指令给手机,像是让手机自行打开开发者模式或潜在静默地授权数据访问。被攻击者丝毫不知情,潜在的风险可想而知。一旦攻击者获取了对手机的访问权限,他们便能够悄无声息地提取照片、读取消息,甚至安装恶意软件。
在一次次的网络安全大会上,专家们一再警告大家,公共充电站的风险无处不在。即使是在繁忙的机场或咖啡馆,用户也有可能无意中插入了一个被黑客劫持的充电器或线缆。专家阿德里安斯·瓦尔门霍芬(Adrianus Warmenhoven)对此特别提醒,“选择劫持”的恐怖之处在于它在用户开机时提供了一种控制的幻觉,然而实际上却是在操控着用户的决策。
对于使用智能手机的用户来说,这不仅是一个警示,还是对我们日常生活习惯的深思。很多人久仰“水果”和“小绿人”庞大的安全防护机制,比如在连接陌生端口时进行数据传输的用户批准流程。但研究显示,攻击者在设计选择劫持时能够轻易绕过这些安全提示,达到完全控制的目的。
随着这项新技术的逐步展示,有必要引起我们的高度重视。在即将于2025年8月举行的美国USENIX安全研讨会上,该技术将首次正式呈现,预计将引发专家们的广泛关注与讨论。
在这个信息化迅速发展的时代,保护自身数据安全的责任在于每一个手机用户。为了确保自己的数据安全,使用公共充电器时务必要谨慎。若能够避免使用陌生的充电端口,就应尽量避免。准备一个便携式的电源银行,成为出门在外保证手机持续供电的最佳选择。此外,如果必须使用公共充电器,尽量选择自己的充电线和适配器,使用墙壁插座更为安全。同时,许多设备允许选择“仅充电”模式,建议在可能的条件下将其开启,从而防止数据的传输。
当网络安全问题日愈严重,各类攻击手段也日新月异,我们有必要保持警惕。比起抱怨网络时代带来的种种便利,不如让我们反思如何在疾风骤雨中维护自己的安全,以防陷入选择劫持这样的陷阱。每一次被科技所包围的触觉,每一个温馨的公共空间,都可能在隐秘中潜藏着致命的危险,因此,唯有时刻保持警觉,才能真正保障我们的信息安全。
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!