win7纯净版 Win10纯净版 Win8系统 最新win10下载 Win10 21h1 Win11 22H2 win10激活

您当前所在位置:首页 > IT资讯 > 微软

在数据的风险方面智能手机可通过USB充电接口破解

时间:2016-05-30     来源:系统堂     游览量:

卡巴斯基发现的设备可能在机场被攻击,咖啡馆和公共交通工具在公共设施, 卡巴斯基曾透露智能手机和设备充电时,可当他们在公共充电点,如机场,咖啡馆和商场等场所的收费是被黑客入侵。
该公司测试了运行不同版本的iOS和Android的,看看有什么数据,同时连接到Mac或PC进行充电传输设备。卡巴斯基研究人员发现,大量的数据被发送到计算机时,它的第一个插入的,包括设备名称,设备制造商,设备类型,序列号,固件信息,操作系统信息,文件系统/文件列表和电子芯片ID 。虽然这个“握手”期间移动到计算机的数据的范围,根据制造商和操作系统中使用的版本不同而不同,它还是转移设备名称,制造商,序列号在所有情况下。卡巴斯基发现,虽然这不是一个直接的安全风险,如果只有少数的细节被黑客虹吸断时,实际上使用的版本和唯一设备标识符固件可能意味着黑客能够针对与特定利用设备。

 


概念证明这一点在2014年首次发现,当研究人员能够通过感染在公共场所假冒充电站使用AT命令与恶意软件的设备,但它似乎该方法仍正常工作。“很奇怪地看到,证明了概念演示如何智能手机可以通过USB感染的发布近两年之后,这个概念仍然有效,”阿列克谢?科马罗夫,研究员卡巴斯基实验室说。“安全隐患这里是显而易见的:如果你是一个普通用户就可以通过你的设备ID进行跟踪;你的手机可能会被悄悄地挤满了来自广告软件任何勒索;而且,如果你在一个大是一个决策者公司,你可以很容易地成为专业黑客目标“。

上一篇:微软发布了“如何做”指南升级到Windows10
下一篇:卡巴斯基修补的Microsoft Office漏洞风险