原标题:手机充电信息被盗!共享充电宝存安全隐患?
在共享经济高歌猛进的2017年,共享充电宝着实狠狠刷了一次存在感。然而,共享充电宝导致信息安全遭威胁的问题,一次次让消费者心惊胆战。这也成为如今共享充电宝企业继续前行,最需要解决的问题之一。
南京市民报警:共享充电宝竟然被“加料”
2017年,成为共享充电宝“飞”起来的一年。根据统计,市面上十几家相关公司,已有超过20笔金融投资,超过30家机构入局,累积融资金额超过10亿。
这场资本盛宴的佐餐,是从共享充电宝诞生伊始就存在的质疑——是否有需求是否噱头是更多人关注的重点。不过,对于普通消费者来说,在手机电量告急之时,还是会感谢共享充电宝的出现。然而,共享充电宝的信息安全问题,却始终遭人诟病。使用环节被黑客植入芯片。
导致消费者信息被盗的报道屡见不鲜,这也成为消费者最大的担忧。
去年底,南京市公安部门就接到市民报警,称刚刚用了共享充电宝的手机里被安装了不知名程序,之后手机就出现无法开机的情况。后经检测发现,市民手机中了病毒。民警随即查看了该市民使用过的共享充电宝,打开发现,里面植入了一个小型电路板,它并非产品配件,而是在流通使用过程中被他人放进去的。
专业人士植入微型芯片,手机信息全部同步
小小电路板,究竟能做什么。
互联网圈测评专业户“差评君”曾对一个品牌的共享充电宝的安全性做了一项实验,发现实在让人不敢掉以轻心。
参与该次测评的李姓工作人员称,他们使用一字起,轻松打开了这一充电宝的外壳,然后装入了一种功能很强大、却只有手心大小的微型芯片,然后恢复充电宝原状。看上去充电宝和之前并无二样,可之后再“充电”时,手机实际就连上了微型芯片。
这一品牌共享充电宝原本的内部结构
这一品牌共享充电宝被植入微型芯片
使用苹果手机测试时,点击“信任”后,手机上的所有信息立马被自动同步到微型芯片上,包括手机唯一标识码、通讯录、照片甚至是手机应用的账号密码。导致消费者手机应用账户甚至银行卡信息都遭受威胁。至于安卓系统的手机,则可能更易被攻破。
而这种微型芯片价格在200-400元之间,购买非常容易。而共享充电宝都是放在公共场所,没有人24小时看守,给一些黑客留下可趁之机。
这种微型芯片在网店随处可见
参与测评的工作人员提醒,如果苹果手机在使用共享充电宝充电时,屏幕上跳出“信任此电脑”字样,最好立即停止使用,因为这个充电宝很有可能是被“加料”了。“一般充电不会提醒,只要有数据交换,手机就会跳出这一询问。”他表示,此外,安卓用户最好不要打开“开发者模式”,以防给开发者可乘之机。
各项信息都被同步
分析人士认为信息安全或成共享充电宝发展最大阻碍
这并不是个例。警方发现,目前已有犯罪分子通过改造充电宝,盗取个人重要信息的情况。根据艾媒咨询发布的《2017上半年中国共享充电宝行业专题研究报告》,此前市面上部分共享充电宝设备被曝出盗取终端信息时间,用户对信息安全表示出较大担忧。
分析师认为,目前信息安全保障措施尚不完善,信息安全或将成为共享充电宝行业发展的最大阻碍。有近3成被访网友成,由于担心个人信息被泄露是,所以他们从未使用充电宝。
共享充电宝企业已着手从源头保护信息安全
尽管“加料”是在共享充电宝流通使用过程中发生的,但一些共享充电宝企业,已经开始着手从源头保护用户信息安全。
作为共享充电宝行业的佼佼者深圳市云充吧科技有限公司CTO雷总向媒体表示,云充吧对设计、生产、安装等各个环节都有严格的要求和把控,从源头上杜绝安全问题。具体来说,云充吧的充电宝加入了单独的芯片控制,实现了充电宝防拆卸,一旦拆开后,重新组装后便无法使用;而且,云充吧充电宝的电芯足够大,内部紧密,无可改造空间;在充电线方面,云充吧已经对数据线进行了物理阉割,只具有充电功能,不具备数据传输功能。
云充吧充电宝防拆卸
中国政法大学知识产权研究中心特约研究员李俊慧在接受采访时指出,共享充电宝可能存在的信息安全问题,可能是所有涉网服务共同面临的问题,其中居于核心的莫过于用户信息收集、保存、使用等方面。他认为,自《网络安全法》施行以来,对于个人信息保护方面明确了很多要求,所有互联网企业都需要共同遵守。
文章来源:凤凰网