新聞中心 最新消息

使用公共充電器要小心:Apple、Samsung 等八大品牌手機存在漏洞

Apple Samsung 漏洞

文:Tony

各位手機用戶需提高警覺,在商場、咖啡廳或機場等公共場所使用充電設施時務必謹慎。過去駭客常用的「充電劫持」(Juice jacking)手法,是透過公共充電埠植入惡意程式以竊取手機資料,雖然各大手機品牌已陸續推出防護措施,但最新研究顯示這些保護機制仍存在漏洞。

奧地利格拉茨技術大學的研究團隊近期發現名為「選擇劫持」(Choice-jacking)的全新攻擊技術,能繞過現有防護,透過 USB 連接埠入侵 iPhone 或 Android 裝置。根據研究論文指出,駭客可偽造使用者操作指令,例如強制將充電模式切換為資料傳輸模式,進而取得裝置檔案與系統設定的存取權限。

在 Android 系統中,攻擊者會利用 AOAP(Android 開放附件協定)取得周邊設備權限,再透過 ADB(Android 偵錯橋)模擬使用者輸入指令,變更 USB 傳輸模式以竊取資料。至於 iOS 系統,駭客則會透過特製 USB 線材觸發藍牙連接事件,雖然無法像 Android 系統般全面控制裝置,但仍可能竊取特定檔案與照片。

研究團隊已在包括小米、Samsung、Google 和 Apple 等八個主流手機品牌進行測試,其中六家廠商已針對此漏洞發布或正在開發修補程式。為防範這類新型攻擊,最根本的解決方案仍是避免使用公共充電設施。若預計外出時可能需充電,建議隨身攜帶個人行動電源,以確保充電安全無虞。

資料來源:androidauthority

更多主題:Apple Samsung 漏洞
最新消息
1 小時前
或許不少旅客都以為只有去東京成田機場既飛機航道,才有世界級山景觀賞,因為航道中去程和回程都有機會看到富士山景放題,這個確實是吸引不少旅客的。 (繼續閱讀)
2 小時前
現今無反相機大行其道的時代,無論是拍片還是影相,機背屏幕和電子觀景器一向都是不折不扣的「耗電怪獸」。日前傳聞網有消息指,Sony 正研發一種新... (繼續閱讀)
3 小時前
華為提出突破摩爾定律的新路徑——「韜定律」與LogicFolding晶片設計技術,透過重構邏輯與互連架構提升效能與密度,無需依賴先進製程。首款搭載此技... (繼續閱讀)
15 小時前
Zeiss 日前放出一張相當耐人尋味的預告圖,宣布將於 6 月 2 日在美國洛杉磯 Zeiss Lens Demo Center 舉行活動,活動主題為:「Experience a new Ho... (繼續閱讀)
19 小時前
智能眼鏡一直被視為 AI 走入現實世界的重要入口,可是並非人人都願意戴一副有鏡頭的眼鏡出街。美國華盛頓大學研究團隊最近就提出另一條路線:與其叫... (繼續閱讀)
1 日前
哈蘇 Hasselblad 全港首間概念店正式於 5 月 23 日進駐銅鑼灣恩平道,這亦是除中國內地以外,全球首間哈蘇概念店。開幕禮當日,品牌代表聯同任達華... (繼續閱讀)
1 日前
英國一家商業電台因主工作室電腦故障,意外啟動預設的「君主逝世」緊急廣播程序,誤播英王駕崩訃告,引發公眾震驚。事件暴露自動化播出系統與測試環... (繼續閱讀)
2 日前
AI 生成圖片愈來愈逼真,單靠肉眼判斷真假,已經愈來愈不可靠。OpenAI 最近終於認真處理 AI 影像的來源問題,宣布透過 ChatGPT、Codex 及 API 生成... (繼續閱讀)
2 日前
三月「賞」每月大獎得主揭曉!iamdavidlau2 作品〈黑翅長腳鷸愛行紅地毯〉憑藉香港塱原濕地獨特景觀奪冠——主角雖為常見冬候鳥,但背景大片滿江紅... (繼續閱讀)
2 日前
相機鏡頭平日看起來只是一支黑色筒狀物,但裡面光線到底如何穿過鏡片、再投射到感光元件上,很多影友其實只在光學結構圖、拆解影片,甚至是攝影展覽... (繼續閱讀)