有人看 315 晚会么,那个给手机充电桩植入后门程序的是什么原理?

2017-03-15 22:03:34 +08:00
 xjx0524

手机连上充电之后,可以获取照片,用连接的手机发短信,甚至进行支付操作。

7325 次点击
所在节点    问与答
76 条回复
auhah
2017-03-16 13:17:06 +08:00
@xjx0524 会啊。需要验证设备号的
loading
2017-03-16 13:33:47 +08:00
@asca 有些是插 usb 的。

@CEBBCAT
Systemd
2017-03-16 13:36:22 +08:00
我遇到的都是不允许就没法充
kamen
2017-03-16 15:19:06 +08:00
@kingcos #20 MIUI 打开 usb 调试的方法也是差不多的,但是“ usb 安装”是默认关闭的,即使用户手动打开"USB 安装“, usb 安装软件的时候也会弹出提示,可以拒绝的。
lovelynn
2017-03-16 16:26:46 +08:00
会提示信任不信任,信任了安装东西不是很简单吗
qqtanwei
2017-03-16 16:29:22 +08:00
充电桩充电分慢充和快充。慢充不需要开启 adb 调试。但充电桩上面都会标注,如果想要快充,就必须开启 adb 调试功能,开启了调试,用 adb 就可以做很多事情, adb 注入连接的 Linux 的内核,手机端的 adb 模拟功能倒是很鸡肋。一般用户为了快点充,都会接受流氓条款开启调试功能进行快充。对用户来说觉得开启调试也没啥损失,开了再关就是,还能快速充电。不管从主观还是客观分析,还是有很多人充电的。商务应急等。。。。
iamzhuyi
2017-03-16 16:42:08 +08:00
@ICL 反观我去年 投了一年的 p2p 损失惨重 父母还一直不让我投 我却没听
hansnow
2017-03-16 16:44:45 +08:00
@wevsty 弹出 USB 调试的提示就说明充电线的另一头接的不是单纯的电源了吧
stnaw
2017-03-16 17:24:12 +08:00
laoyur
2017-03-16 18:20:26 +08:00
@iamzhuyi #67 好奇你投的是啥,说出来给大家提个醒(让大家乐呵乐呵
Tneciv
2017-03-16 19:11:16 +08:00
@xjx0524 做过安卓开发 还真没见过 adb 默认是开的机器
yksoft1
2017-03-16 19:13:05 +08:00
没什么特别的原理,插上解了锁就能 MTP ,开了 ADB 权限就更高,如果机器软件上有可以被 ROOT 的漏洞,整个机器都不是你的了
kookxiang
2017-03-16 20:41:43 +08:00
用 java 写程序导出成 apk 通过 USB 装进 iPhone 啊
具体怎么实现你可以问下央视记者
nieyujiang
2017-03-16 21:30:17 +08:00
@kookxiang #73 2333333
dcsite
2017-03-17 10:08:14 +08:00
看上面图好像是伪装成 360 吧?一般手机如果装 360 了,什么都不会提示,直接获取最高权限。
iamzhuyi
2017-03-17 10:10:01 +08:00
@laoyur 就是 p2p 那些羊毛平台呗 说实话好在如果以 9 个点的利率算的话本金和利息都没损失,就是亏了超过 9 个点以上的那些返现的钱。。。。不过躺着赚钱的感觉确实让人停不下来。。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/347751

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX