出门在外,手机电量低于50%时,很多人会感到焦虑。共享充电宝成为当代都市人的“续命神器”,插上数据线后安全感倍增。然而,不法分子竟将黑手伸向了这些小小的“救命稻草”。有境外间谍情报机关和别有用心之人利用共享充电宝窃取公民个人隐私甚至国家秘密。使用充电宝时要有科学的防护方法,在享受便利的同时增强安全意识。
硬件改造是其中一种窃密手段。个别境外间谍情报机关或别有用心之人可能利用共享充电宝生产制造、销售、投放等环节难以严密把关的弱点,在其内部加装微型计算机芯片等恶意硬件。这样,充电宝在充电同时建立数据通道,窃取用户的通讯录、照片、视频、社交账号甚至支付信息等关键数据。被改造的充电宝能在短时间内完成大量数据窃取。
另一种常见的窃密方式是权限陷阱。不法分子利用用户在手机电量告急时的焦虑心理,通过技术手段在共享充电宝使用过程中设置诱导性提示,如“是否信任此设备”或“是否允许USB调试”等。目的是诱使用户点击“信任”或“允许”,从而为攻击者打开智能终端系统的“大门”,方便其绕过安全限制,对用户智能终端进行深层次的窃密和破坏活动,如窃听窃视等。
软件植入也是常见的窃密手段。不法分子可能在共享充电宝中预先植入间谍软件、木马病毒或后门程序。当用户连接这些“毒充电宝”后,恶意代码便会悄然潜入智能终端系统。即便用户断开连接,恶意程序仍能在后台持续运行,将用户的手机变成全天候的“监视器”。
此外,不法分子还企图非法获取共享充电宝后台运营数据。利用人工智能技术深度挖掘,分析海量的用户位置、使用习惯、设备标识等数据,刻画个人乃至群体的行为轨迹、活动规律,对特定敏感人群实施监控与定位,甚至评估群体动态,从事危安活动。