五一小長(zhǎng)假即將到來(lái),,你是否已經(jīng)計(jì)劃好去哪里游玩了呢,?在旅行中,手機(jī)電量常常會(huì)迅速耗盡,。這時(shí)候,,機(jī)場(chǎng),、車站或商場(chǎng)里的公共充電站似乎能解燃眉之急,。只需將USB線插入手機(jī),人和手機(jī)仿佛都恢復(fù)了活力,。
然而,,這些公共充電站可能隱藏著風(fēng)險(xiǎn)。有一種名為“果汁挾持”的陷阱,,早在智能手機(jī)興起時(shí)就已存在,。這種陷阱通過(guò)偽裝成充電器的惡意硬件,在手機(jī)連接電源的瞬間竊取手機(jī)中的數(shù)據(jù)和照片,。國(guó)內(nèi)315晚會(huì)也曾曝光過(guò)這一問(wèn)題,。
十幾年前,Google和蘋(píng)果等廠商發(fā)現(xiàn)了這個(gè)問(wèn)題,,并通過(guò)添加USB連接認(rèn)證等措施進(jìn)行防護(hù),。當(dāng)有外部設(shè)備試圖訪問(wèn)手機(jī)文件時(shí),,系統(tǒng)會(huì)彈出提醒,用戶可以選擇“不允許”,,從而阻止惡意程序繞過(guò)安全系統(tǒng),。但如今,“果汁挾持”升級(jí)為“選擇挾持”,,再次卷土重來(lái),。據(jù)Ars Technica報(bào)道,這種新的騙局旨在繞過(guò)原有的安全選項(xiàng),。
為了防止“果汁挾持”,,廠商給手機(jī)的USB連接設(shè)置了一個(gè)確認(rèn)機(jī)制:一個(gè)設(shè)備不能同時(shí)擔(dān)任主機(jī)和外設(shè)。當(dāng)USB設(shè)備連接到手機(jī)時(shí),,只能通過(guò)手機(jī)上的“允許”按鈕進(jìn)行連接認(rèn)證,。“選擇挾持”則巧妙地利用了這一機(jī)制的缺陷,,先將惡意主機(jī)偽裝成“外設(shè)”,,再讓這個(gè)“外設(shè)”變成“主機(jī)”。