gdtv
V2EX  ›  问与答

CCAV 315 晚会:扫二维码 [什么也不干] 就中毒,插充电桩 [什么也不干] 就中毒,有可能吗?

  •  
  •   gdtv · Mar 15, 2017 · 3054 views
    This topic created in 3353 days ago, the information mentioned may be changed or developed.

    我能想到的是:

    扫二维码:提示下载文件--提示安装--提示获取短信权限……
    插充电桩:用户先前已开启了 USB 调试模式--提示是否授权该电脑使用 USB 调试--确认

    无论是哪种情况,都有 N 个提示和 N 次用户手工确认的步骤,并不是 [什么也不干] 就自动中毒了。

    不知是否真有 [什么也不干] 就能中毒的技术?求解

    11 replies    2017-03-17 14:20:44 +08:00
    terence4444
        1
    terence4444  
       Mar 15, 2017
    开启 USB 调试以后不是每部手机都有再确认的,有再确认的中毒机率就降低了很多,没有再确认了被人 ROOT 了都不知道啊……
    CloudnuY
        2
    CloudnuY  
       Mar 15, 2017
    充电桩说一步一步教你打开开发者模式,告诉你这样可以加快充电速度。
    hexrelib
        3
    hexrelib  
       Mar 15, 2017
    这个风险其实跟技术无关,跟黑客无关。说白了就是欺骗、诱导用户打开 USB 调试。央视 315 不止今年一年选择性 “报道真相” 了。
    terence4444
        4
    terence4444  
       Mar 15, 2017
    @CloudnuY 这样的充电桩可以报警吗?或者直接砸掉?
    SuperMild
        5
    SuperMild  
       Mar 15, 2017 via iPad
    @terence4444 直接砸了就无法取证了,非执法人员替天行道有风险
    Ansonyi
        6
    Ansonyi  
       Mar 15, 2017 via iPhone
    这个好几年前就在杭州车站见过啊,当时还录了一段视频。发在 V2EX 了
    CloudnuY
        7
    CloudnuY  
       Mar 15, 2017
    @terence4444 #4
    侵害了你的利益就可以报警,但是直接砸掉那就是违法了……
    wevsty
        8
    wevsty  
       Mar 15, 2017
    用户什么也不干就能中毒的技术是可能存在的,但是一般都是有一定前置条件的,比如说一定要是某个系统版本或者安装有一个特定版本的程序并且需要连接到网络,那么基于这个程序或者系统的漏洞就可以实施入侵。
    但是这样的漏洞非常少(比如说各种远程执行漏洞)并且一旦发现公开,基本上就是神洞级别的。
    co3site
        9
    co3site  
       Mar 15, 2017 via Android
    可能利用了还利用了什么漏洞吧,看新闻的页面,终端命令行里出现了 python
    wevsty
        10
    wevsty  
       Mar 15, 2017
    @co3site 利用漏洞的可能性不大。
    Chewbacca
        11
    Chewbacca  
       Mar 17, 2017
    我在高铁上,给 iphone 充电, iphone 就会反映特别慢,是电压不够么?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3551 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 191ms · UTC 04:44 · PVG 12:44 · LAX 21:44 · JFK 00:44
    ♥ Do have faith in what you're doing.