共享充電寶安全嗎?再不學習一下,騙子就快要下手了
永遠不要小瞧
「科技的力量」
昨晚出去吃飯的時候偶然發現了這個:
這就是傳說中的「共享充電寶」了吧?
不知各位感受如何,反正最近幾天突然被這個東西刷了屏。。。
同為「共享家族」的共享單車最近日子不大太平,資本融了不少市場卻依舊混亂,還被剛出台的政策打壓,真是多災多難。
投資者們紛紛轉向「共享家族」其他成員,畢竟盈利模式差不多,單車那邊套過來就是了,方便又省心~
比如,剛獲得千萬融資的「共享籃球」
而共享充電寶可算是趕上好時候了,就在最近突然爆火,被譽為「下一個投資風口」,大有取代共享單車風頭之勢。。。
就在5月4號晚上,聚美優品宣布將以3億人人民幣的價格收購深圳街電科技有限公司股權正式進軍共享充電寶市場,到目前為止BAT三巨頭已經全體入駐,共享充電寶企業總融資近10億!
這。。。有點看不懂了。。。
「娛樂圈紀委」王思聰先坐不住了,對共享充電寶評價「頗高」:
聚美優品的CEO陳歐馬上就在微博回應:
「謝謝思聰監督,不是每個項目都能做成,本來創業成功就是一件小概率事件,街電做不成可以做公益,但希望不要因為你的情緒不讓這個項目入駐萬達」
共享充電寶能不能成我不知道,覺得最奇怪的是,「共享經濟」不是通過收費再利用社會閑置資源的形式嗎?所謂的「共享充電寶」難道不應該叫「網租充電寶」?
現在快充技術這麼發達,充電寶是不是剛需也很難說。
或許是劍指5G時代吧,秒看視頻的大網癮時代可能才是它的出路。。。
不管我們理不理解,共享充電寶就是火了~
投資的事我們暫且不管,作為一名科技產品重毒依賴患者,所有與手機、電腦等科技產品直接連接的東西,最最關心的問題就是:
它安全嗎?
這是一個隱私泄露問題嚴重泛濫的時代,為了保住自己手機里那點隱私真是讓人操碎了心,畢竟誰也不想當下一個陳老師。。。
共享充電寶畢竟剛剛登陸,目前還未爆出任何安全問題。不過我可不會這麼輕易相信還未經歷考驗的新項目。
作為共享充電寶前身的「公共充電樁」大家都比較熟悉了吧~
就是這種車站機場常見的大傢伙~
「公共充電樁」已經被證實具有嚴重的安全隱患了,央視還專門做過報道,大家可以看下,真的很可怕。。。
不過「公共充電樁」畢竟是台「電腦」,裡面自帶集成電路板,黑客想要利用很容易。而且已經有「聰明人」發現,可以用充電樁給充電寶充電,再用充電寶給手機充電的「好辦法」!
充電寶一般都是只有不到手掌大小的一塊兒,裡面構成也簡單,看上去沒什麼危險了吧?
Too Young~
不要太小瞧科技,會吃虧的。。。
為了驗證共享充電寶的安全性,決定自己來做個實驗!
首先,打開了手機,找到最近的某共享充電寶網點。
沒想到已經這麼多了啊。。。
前往最近的網點,借來一個充電寶~
點擊播放 GIF/1649K
說實話,交上100元的押金,掃個碼就能完成租借確實方便,回收歸還也便利,使用壽命應該不低~
不過這塊充電寶就沒那麼幸運了,剛回到公司就大卸八塊!
嘿嘿嘿~
看到這簡陋的主板和兩塊2600mA的鋰電池,突然感覺這100塊有點虧啊。。。
這時候就該小寶貝登場啦:Raspberry Pi Zero
體會一下它的大小
「Raspberry Pi (樹莓派) 」實際上是一種專為學習計算機編程教育而設計的「小型計算機」,雖然體型嬌小价格也不貴,但功能很強大,基本的計算機功能都可以支持。
而這次專門選擇了帶有wifi功能模塊的最小款「Raspberry Pi Zero」,先讓我們試試能不能塞進充電寶吧!
拿掉一顆電池後完全沒有問題!由於電池是並聯的,電量顯示上都無懈可擊!
那接下來的事情就好辦了~
先將樹莓派接到充電寶的鋰電池上保持供電,再將充電寶的數據線內測介面直接接入樹莓派,這樣你的手機「充電」的時候就是直接連接到樹莓派上啦!
因為樹莓派是支持編程的,在樹莓派裡面部署好工具,寫好一個自動腳本,每秒檢測有沒有設備上鉤:
waiting for fish...
點擊播放 GIF/105K
接著我們將一部iphone連接到樹莓派上,看看一向以安全著稱的ios系統表現如何:
像偶這麼單純善良的孩子,當然是選擇「信任」啦~
瞬間爆炸!
點擊播放 GIF/1854K
只要SD卡內存夠大,你手機中的信息有多少偷多少,在有wifi的環境這些信息還可以自動上傳到雲端。
那這些信息被偷取後會有什麼後果呢?
最簡單的就是手機號碼了,可以直接賣掉,準備好接受垃圾簡訊的轟炸吧!
其次通訊錄泄露,免不了各式詐騙簡訊電話:「我系東北黑澀會滴,里滴鵝幾在我手上~」。
照片不必多說,自己翻翻就能嚇死你!
手機自動保存的賬號密碼,黑客可以利用它們進行「撞庫」,喜歡使用相同密碼的朋友所有賬戶基本就算「一鍋端」了,連銀行卡信息都會有危險。
而手機的唯一標識碼到手,到某寶可以直接買到你的定位信息!
也就是說,這一插,你瞬間變成一個透明人,隱私是什麼?不存在的~
如果你的手機是安卓系統那就更不用說了,可能很多人都知道安卓有個「ADB」工具,有了它直接操控你的手機刷個網銀,發個簡訊給老闆告白都不在話下~
ADB 全稱 Android Debug Bridge,是android sdk 里的一個工具,用此工具可以直接操作管理andriod設備。
由此,我們可以得知:
共享充電寶真的存在安全隱患!
這事兒真不好說是誰的鍋,畢竟技術無罪。。。
不是說製造共享充電寶的企業有問題,而是這些共享充電寶會被心懷不軌的人輕易得到並利用。
只是做了個演示,真正的黑客要比這可怕得多。。。
這真不是危言聳聽,我選的這塊充電寶已經算是市面上體積最小的了,那些「體積碩大」的座充可以做的文章就更多了。
選擇的「樹莓派」也不是黑客們的最佳選擇,想要完成這些操作需要的設備可以比這更小更便宜。
最後,我只是個半路出家的程序猿,在嫻熟的黑客面前沒有什麼隱私是扒不到的。。。
幸好這一次,比騙子們下手要早~
面對這些威脅,我們也不用坐以待斃,教你們幾個保護隱私的辦法:
ios用戶在沒有數據傳輸需求的情況下,不要輕易點擊「信任此電腦」,尤其是連接陌生設備的時候;
安卓用戶平時不要打開「開發者模式」,這個太可怕了;
盡量不要使用小品牌的共享充電寶和陌生人提供的充電寶,使用前注意充電寶的「完整性」,別用老舊、有破壞痕迹的充電寶。
現在這個時代,沒有什麼是絕對安全的,保護隱私的意識前所未有地重要。
共享充電寶雖然的確會給我們帶來便利,但是難免會有別有用心的人去做些壞事,只想提醒大家,用的時候要謹慎~
本文編號2360,以後想閱讀這篇文章直接輸入2360即可。
輸入m獲取文章目錄
推薦
黑客技術與網路安全
更多推薦《15個技術類公眾微信》
涵蓋:程序人生、演算法與數據結構、黑客技術與網路安全、大數據技術、前端開發、Java、Python、Web開發、安卓開發、iOS開發、C/C++、.NET、Linux、資料庫、運維等。


※在 AI 稱王前,你是否先被軟體奴役了
※編程語言的選擇重不重要?
※阿里前端筆試總結
※你欠缺的是趕緊靜下心來好好學習
※一種絕對提高開發水平的方法
TAG:程序猿 |
※養狗後,我們都變成了騙子,那就這樣騙下去吧。
※那些網貸騙子,你們跑不了!
※搞笑漫畫:這孩子實在太磕磣了,讓騙子都不忍心對他下手,還好心提醒了他!
※注意!說這幾種病能根治的都是騙子!不要再傻傻浪費錢了!
※「離婚吧,孩子撫養費我來出」「騙子,你不是說會一直養我嗎?」
※騙子手段再升級!善良也能送命,這世界沒那麼壞,但也沒那麼好
※水果界的「大騙子」,又貴又難吃還沒營養,網友:幸好我買不起!
※春節將近,騙子都這麼努力,還不認真學幾手防騙知識么?
※傻子走了,騙子傻了,看懂的人了不起
※快快關機!騙子們已經等不及要騙你了!
※注意!說這幾種病能根治的都是騙子!不要再花錯錢了
※網上騙子甚多,又出現了一種新的方法騙人,過來了解一下總是沒錯
※開心一刻:收到騙子的消息怎麼機智回復?騙子:我能怎麼辦,我也很無奈啊
※心是最大的騙子,別人能騙你一時,而它卻會騙你一輩子
※書畫家們注意了,這些騙子專找你們下手!
※戲精收到騙子的簡訊,有哪些搞笑的神回復?騙子都被你們氣死了
※DNF肥宅買號後被找回 騙子解釋他連禮包都不買我看不下去了
※說中醫是騙子,針灸是騙人的,下面這五點讓老外都不得不服!
※中醫騙子多,只怨騙子嗎?行醫之後,我不這麼看
※捆住真中醫的手腳,才給了騙子機會!