新聞中心 最新消息

使用公共充電器要小心:Apple、Samsung 等八大品牌手機存在漏洞

Apple Samsung 漏洞

文:Tony

各位手機用戶需提高警覺,在商場、咖啡廳或機場等公共場所使用充電設施時務必謹慎。過去駭客常用的「充電劫持」(Juice jacking)手法,是透過公共充電埠植入惡意程式以竊取手機資料,雖然各大手機品牌已陸續推出防護措施,但最新研究顯示這些保護機制仍存在漏洞。

奧地利格拉茨技術大學的研究團隊近期發現名為「選擇劫持」(Choice-jacking)的全新攻擊技術,能繞過現有防護,透過 USB 連接埠入侵 iPhone 或 Android 裝置。根據研究論文指出,駭客可偽造使用者操作指令,例如強制將充電模式切換為資料傳輸模式,進而取得裝置檔案與系統設定的存取權限。

在 Android 系統中,攻擊者會利用 AOAP(Android 開放附件協定)取得周邊設備權限,再透過 ADB(Android 偵錯橋)模擬使用者輸入指令,變更 USB 傳輸模式以竊取資料。至於 iOS 系統,駭客則會透過特製 USB 線材觸發藍牙連接事件,雖然無法像 Android 系統般全面控制裝置,但仍可能竊取特定檔案與照片。

研究團隊已在包括小米、Samsung、Google 和 Apple 等八個主流手機品牌進行測試,其中六家廠商已針對此漏洞發布或正在開發修補程式。為防範這類新型攻擊,最根本的解決方案仍是避免使用公共充電設施。若預計外出時可能需充電,建議隨身攜帶個人行動電源,以確保充電安全無虞。

資料來源:androidauthority

更多主題:Apple Samsung 漏洞
最新消息
1 小時前
正當大家早幾日懷疑 Nikon 會否正式將 AF-S NIKKOR 120-300mm F2.8E FL ED SR VR 單反鏡加以改良,成為 Z-mount 的新利器下,傳聞網很快直接流出 N... (繼續閱讀)
10 小時前
在間諜電影中,我們常常看到特工透過入侵衛星或閉路電視監控目標,但現實世界中,最強大的監視工具往往就在大家的「口袋」裡。而日前在社交平台 Th... (繼續閱讀)
14 小時前
來自韓國的新創電動機車品牌 Compass Rose 近期在電單車界引起熱烈討論,因為他們推出的復古仿賽電動機車 Ciulator 成功將 1950 年代的經典賽車美學... (繼續閱讀)
15 小時前
Tamron 最新推出的 25-200mm F2.8-5.6 Di III VXD G2 天涯鏡,結合了 F2.8 大光圈與 25mm 廣角焦段的優勢,為攝影愛好者提供了一支能夠同時應對人像... (繼續閱讀)
1 日前
Nikon Z Cinema 首款產品 ZR 推出不足半年便已經迎來首個韌體更新。雖然最新韌體版本「僅為」1.10,不過對於利用 Z 系統的專業攝錄師來說,是次升... (繼續閱讀)
1 日前
文不配圖,相不對心。講緊乜?社交媒體圖文發帖常見現象是也。其中相當普遍的,是某人發佈人像照片一或數幀,標題寫的是「乜乜物物氛圍感拉滿」,再... (繼續閱讀)
1 日前
smart 一直以微型車為主,但近年為了迎合市場需求,推出更大型的車款,許多粉絲一直期待能夠回歸 smart fortwo 的設計。畢竟自 1998 年問世以來,便... (繼續閱讀)
1 日前
去年鬧得沸沸揚揚的「Siri 竊聽」集體訴訟案,終於有了實質進展。Apple 已經開始向合資格的用戶發放賠償金,這宗總額高達 9,500 萬美元(約 7.4 億... (繼續閱讀)
1 日前
美國加州大學爾灣分校(UC Irvine)電機工程團隊最近開發出一款在 140GHz 頻段運作的無線收發器晶片,理論傳輸速度高達 120Gbps,幾乎與實體光纖網... (繼續閱讀)
2 日前
曾幾何時,手機「AI 拍攝」功能被視為將相機市場逼到牆角。不過,Canon 最近的一份營運報告卻道出了截然不同的故事:Canon 預測其影像部門至 2030 ... (繼續閱讀)