新聞中心 最新消息

使用公共充電器要小心:Apple、Samsung 等八大品牌手機存在漏洞

Apple Samsung 漏洞

文:Tony

各位手機用戶需提高警覺,在商場、咖啡廳或機場等公共場所使用充電設施時務必謹慎。過去駭客常用的「充電劫持」(Juice jacking)手法,是透過公共充電埠植入惡意程式以竊取手機資料,雖然各大手機品牌已陸續推出防護措施,但最新研究顯示這些保護機制仍存在漏洞。

奧地利格拉茨技術大學的研究團隊近期發現名為「選擇劫持」(Choice-jacking)的全新攻擊技術,能繞過現有防護,透過 USB 連接埠入侵 iPhone 或 Android 裝置。根據研究論文指出,駭客可偽造使用者操作指令,例如強制將充電模式切換為資料傳輸模式,進而取得裝置檔案與系統設定的存取權限。

在 Android 系統中,攻擊者會利用 AOAP(Android 開放附件協定)取得周邊設備權限,再透過 ADB(Android 偵錯橋)模擬使用者輸入指令,變更 USB 傳輸模式以竊取資料。至於 iOS 系統,駭客則會透過特製 USB 線材觸發藍牙連接事件,雖然無法像 Android 系統般全面控制裝置,但仍可能竊取特定檔案與照片。

研究團隊已在包括小米、Samsung、Google 和 Apple 等八個主流手機品牌進行測試,其中六家廠商已針對此漏洞發布或正在開發修補程式。為防範這類新型攻擊,最根本的解決方案仍是避免使用公共充電設施。若預計外出時可能需充電,建議隨身攜帶個人行動電源,以確保充電安全無虞。

資料來源:androidauthority

更多主題:Apple Samsung 漏洞
最新消息
2 小時前
Toyota 全新第六代 RAV4 PHEV 將於 2026 年 3 月 9 日在日本市場正式發售,這款熱賣 SUV 以 PHEV 形式推出,代表著 Toyota 在PHEV 插電混能系統上效... (繼續閱讀)
6 小時前
Microsoft 公布 Project Silica 玻璃儲存技術成果:單片 12 cm² 硼矽玻璃可儲存 4.84TB 數據,壽命逾 10,000 年。採用飛秒雷射刻錄「相位體素」實... (繼續閱讀)
7 小時前
根據大型零售商 Yodobashi Camera 公布的 1 月下旬(16 日至 31 日)最新銷售數據,Sony 全片幅旗艦 A7 V 在經歷月初的短暫回落後,成功「復仇... (繼續閱讀)
8 小時前
GameSir 宣布推出 GameHub for Mac,讓 Apple Silicon Mac 原生運行 Steam 及 Windows 遊戲,無需安裝 Windows 或虛擬機。應用內建 Proton 相容層與... (繼續閱讀)
9 小時前
傳統混凝土仰賴河砂、海砂等有限資源,引發生態危機;挪威與日本團隊研發「植物砂混凝土」(BSC),以難以利用的沙漠沙搭配木質素,在高溫高壓下黏... (繼續閱讀)
20 小時前
在發表 35-100mm F2.8 Di III VXD 新鏡的同時,Tamron 宣布旗下鏡頭自定義工具 Tamron Lens Utility 迎來 5.0 版本重大更新,最令影友興奮的莫過於... (繼續閱讀)
22 小時前
Tamron 正式發表 35-100mm F2.8 Di III VXD 全片幅變焦鏡,同時支援 Sony E 及 Nikon Z 接環。熟悉 Tamron 的用家都知道,品牌一向喜歡走「劍走偏鋒... (繼續閱讀)
1 日前
愛迪生百年前設計的鎳鐵電池,因結構限制未能實現;UCLA研究團隊以仿生與奈米技術重構電極,成功提升充電速度與壽命——可在數秒內充電、循環達12,0... (繼續閱讀)
1 日前
在冬季奧運這種以千分之一秒定勝負的舞台上,瑞士鐘錶品牌 Omega 一直負責官方計時工作。無論是衝線一刻,定抑或是兩名選手幾乎同時壓線的微妙差距... (繼續閱讀)
1 日前
隨著 NASA 與 SpaceX 的 Crew-12 任務於情人節成功對接 ISS 國際太空站,這批太空人除了帶備尖端的科研器材外,還隨身攜帶了一件對「地球人」而言再... (繼續閱讀)