蘋果手機充電中自動訂了總統套房 後續:排除被植入後門或被控制可能

前幾天浙江金華楊女士的蘋果手機讓很多人大吃一驚:這部蘋果手機使用非原裝充電器和非原裝充電線充電時,手機自動點開了攜程APP,瀏覽起酒店客房,看起了評價,還差點下單預訂了一間萬元總統套房,經當地公安調查,現已排除涉事手機被植入後門或通過數據線被控制的可能性。

蘋果手機充電中自動訂了總統套房 後續:排除被植入後門或被控制可能

蘋果手機充電中自動訂了總統套房 後續:排除被植入後門或被控制可能


公安介入調查:排除植入後門或被控制的可能

這幾日,記者一直與機主楊女士保持著聯繫。楊女士說:“沒想到這件事大家如此關注,看到好多媒體都轉載了錢報的報道。”楊女士也接到不少媒體記者的電話採訪,還有一些科技公司表示可以進行手機檢測。

事情發生後,她選擇了報警,做了筆錄。報道見報後,金華當地公安部門介入調查,取走了手機和非原裝的充電設備。楊女士說,“我希望能儘快有一個結果”。

昨天中午,記者從公安部門獲得最新消息:“近日,我總隊(浙江省公安廳網絡安全保衛總隊)在看到媒體文章《正充電的手機,自動訂了總統套房》後,及時聯繫了楊女士,會同相關安全技術人員對其當時使用的手機、充電頭和數據線進行了檢測,現已排除涉事手機被植入後門或通過數據線被控制的可能性。”

錢報記者瞭解到,此次檢測還發現,涉事充電頭存在輸出電壓偏高、不穩定、電磁場超高等情形,可能會導致被充電手機和鄰近放置的手機在無人操作的情況下出現屏幕隨機跳動的現象。

不合格充電器導致電流中出現大量脈衝信號從而出現屏幕自動操作

此次檢測,杭州安恆信息技術股份有限公司高級副總裁吳卓群全程參與。昨天,他向錢報記者披露了測試情況。

被測試的設備,就是楊女士那臺發生離奇訂房事件的iPhone7(A1660)玫瑰金色手機、非原裝充電頭、非原裝數據線。

蘋果手機充電中自動訂了總統套房 後續:排除被植入後門或被控制可能

整個測試分為8組——

前3組測試:對手機、充電頭和充電線進行了依次更換配對測試,判斷出問題不是來自於手機和充電線,而是源於充電頭。

測試4:通過萬用表測試充電電壓,發現平均電壓高於正常充電器。

測試5:對USB口進行數據抓包分析,沒有發現明顯的通訊報文(通訊報文,指通過USB通訊的數據)。基本判斷,屏幕的自動操作行為不是通過USB數據線(即充電線)進行控制的。

測試6:把正在用問題充電頭充電的測試手機,和另一部手機(沒有充電,也沒有做任何操作)放在一起。另一部手機卻像被傳染了一樣,也出現了屏幕自動操作的問題。這個情況,可以判斷屏幕的自動操作也不是通過數據線數據通訊進行。

測試7:由於測試環境制約,周邊電磁干擾較大。用問題充電頭充電,和在相同環境中使用正常充電頭相比,前者的電場強度是後者的6.6倍多,前者的磁感應強度是後者的220倍。可見,問題充電頭的電磁強度遠遠大於原裝設備。

測試8:對電壓波形進行測量,發現問題充電頭存在大量電壓尖峰,並且電壓峰值非常高。這意味著,電壓尖峰導致出現不規則脈衝信號,從而干擾屏幕上方的電場,使手機變得不正常。正因如此,周邊電磁強度過大,導致測試6中“傳染”現象的出現。

吳卓群說,經過8組測試,基本排除手機被植入後門以及通過USB數據接口控制手機的可能,“這次測試的結果,基本上與之前的初步分析吻合”。

他補充說,“出現屏幕自動操作的情況,主要是由於充電器不合格,導致電流中出現大量脈衝信號,破壞了電容屏的電流,從而出現無序的自動操作現象。”

儘可能選擇原裝充電設備,幾條安全提醒要注意

雖然排除了植入後門或被控制的可能,但仍有疑惑:實驗確實證明了跳屏的可能,但楊女士提供的視頻中出現了4G模式切換成2G模式又返回進入到相冊,以及楊女士所述的下單訂房等現象,涉及多步操作,而且看似帶有邏輯性。

對此,錢報記者諮詢了多位業內的專業人士,他們的看法都比較相似——這些操作看似有邏輯,其實也是由於電壓不穩導致的,只是楊女士的這種情況是比較少見的,由長時間大量的無序操作導致了這種看似有邏輯的現象。

騰訊手機管家安全專家楊啟波表示:充電後手機屏幕不受控,是因為山寨充電器問題,導致充電的電壓不穩,造成屏幕跳屏現象,並不是一次針對性的惡意攻擊。

對於“脈衝電流導致的屏幕隨機操作”這一說法,阿里安全潘多拉實驗室高級專家耀刺表示:“某種程度上,算是小概率事件,但因為蘋果用戶是數以億計的規模,因此出現這種異常現象的用戶也不在少數。實際上,在楊女士之前,國內也已多次披露了有類似故障的新聞。”

更多網友關注這件事的真相,是出於對自身手機安全的擔憂,畢竟在蘋果手機保有量如此大的用戶基數下,不少人都在使用非原裝的充電器。

騰訊手機管家安全專家楊啟波建議,儘可能選擇優質的原裝充電設備,可以避免此類問題。

如果手頭沒有原裝充電器,可以選擇電腦充電。“不過,還是建議大家在非緊急需要使用手機的情況下,不要連著充電器時使用手機。這樣對電池有一定傷害,同時也容易因為手機邊充電邊使用造成大量發熱帶來安全隱患。”

吳卓群則表示,楊女士遇到的情況比較特殊,大家不用特別擔心。

他提醒需要注意以下幾點,儘量減少安全隱患:

1、不要隨便使用不可信的充電接口(特別是當插入後,手機屏幕上跳出需要點擊是否“信任”的提示時);

2、不要在一些不可信的應用市場下載APP;

3、不要連接一些不可信的公共WiFi;

4、蘋果手機儘量不要進行越獄;

5、相比蘋果的iOS系統,安卓系統的安全性稍低一些,所以手機上安裝APP僅授予所需的最小權限,如非必須,不要在“開發者模式”中打開“USB調試”功能,也不要對手機進行root。(來源:錢江晚報)


分享到:


相關文章: