快充交“权”心忐忑 免费手机充电站藏安全隐患
天津北方网讯: 智能手机的电量问题常常困扰着出门在外的人,在火车站、飞机场这样的地方,十几分钟就能恢复大部分手机电量的“快速充电”自然受到了旅客的欢迎。但市民李女士近日在天津站充电时却发现,一款充电桩在高速充电前,要求用户打开USB调试功能或信任电脑,还会强制给手机安装APP。
体验
高速充电先要开放手机权限
昨天下午,记者在天津站的售票厅内见到了李女士所说的免费充电站。该充电站分为普通充电区和高速充电区。记者先体验了普通充电,10分钟仅让手机的电量从29%变成30%。
随后,记者又开始体验高速充电。充电站的电脑屏幕上反复播放着操作提示,市民要享受高速充电服务,前提就是——信任电脑,安卓系统需打开USB调试模式,iOS系统点击“信任”按钮即可。同时,屏幕上还有提示,“用户在使用高速充电服务的同时,设备将向用户推荐几款时下最热门的手机游戏或应用产品,用户可以自行选择使用或卸载”。
按照提示,记者分别用两部手机进行了试用。首先是一部安卓手机,在设备连接高速充电接口后,记者按照提示打开了“USB调试”,十几秒后,意外发现手机竟然多出了名为“号外”和“全民炸翻天”的两款APP,而且是在没有操作提示的情况下被直接安装的。
记者又将一部苹果手机连接到了充电站上,并点击了“信任”按钮。不过整个充电过程中,手机没有被强行安装APP。
分析
一旦开启或被恶意操作
记者观察,几乎所有来这里充电的市民都按照屏幕的提示开启了USB调试和iOS的信任。想免费享受服务,接受推广安装两款软件,看似无可厚非。那么,开启USB调试模式或点击信任电脑,对手机的安全性究竟意味着什么呢?
对此,猎网平台安全专家裴智勇表示,打开USB调试功能的步骤之所以非常复杂,就是因为它是手机安全的最后一道锁。安卓系统手机开启USB调试功能,苹果手机点击“信任”按钮,就是允许电脑对手机采取正常权限以外的操作,如果在陌生电脑进行以上操作,可能会被感染病毒或者被迫安装恶意软件,相当于允许电脑对手机进行访问,一些第三方工具可以调取用户的照片、视频,甚至通讯录、短信和通话记录。
涉事公司:若不想安装软件可用普通充电
记者了解到,这款免费充电装备是由畅充科技有限公司开发的,该公司市场部负责人表示,对于免费充电过程中为手机安装软件的行为,公司在充电站上已经做到了告知。如果不想使用高速模式,他们还提供了普通充电模式。在该公司的官方微信公众号上,对于手机安全问题,该公司解释称,“手机USB调试只是手机连接电脑的一个端口,端口不打开不能进行充电。”“我们免费为您安装的应用游戏是经过百度手机卫士检测的,非常安全。”“充电站推送的所有手机应用,均有《软件著作权证书》,且通过三重安全审核,旅客可以放心使用。”