這種攻擊方式具有普適性,無(wú)論是iOS還是Android設(shè)備都可能成為目標(biāo),。包括蘋果,、Google、三星,、小米在內(nèi)的多個(gè)品牌十多款手機(jī)均被攻破,。有趣的是,部分不支持完整PD協(xié)議的手機(jī)反而因這一點(diǎn)而降低了被攻擊的風(fēng)險(xiǎn),。
許多人在手機(jī)電量告急時(shí),,可能會(huì)毫不猶豫地使用看似免費(fèi)的充電端口。并且,,普通用戶可能不會(huì)完全理解手機(jī)上突然彈出的“USB權(quán)限”彈窗背后的意義,,以為只是簡(jiǎn)單的充電連接,從而主動(dòng)關(guān)閉防線,。
廠商已經(jīng)采取了應(yīng)對(duì)措施,,例如去年11月推送的Android 15更新和上個(gè)月更新的iOS/iPadOS 18.4版本都更新了相關(guān)機(jī)制,。但由于Android生態(tài)系統(tǒng)的碎片化,許多老設(shè)備無(wú)法及時(shí)獲得更新,,一些第三方Android UI也未采用新的USB驗(yàn)證機(jī)制,,依然容易受到攻擊。