正充電的手機,突然自己打開軟體發消息,她嚇壞了!

正在充電的手機,竟然突然自己點開各種app,不但可以瀏覽各種網頁,還能訂酒店、發消息……而這一切都是手機自己完成的,彷彿一個無形的人在操控……

你一定不相信這就發生在身邊

還不止一個人經歷過

正充电的手机,突然自己打开软件发消息,她吓坏了!

浙江:一女子正充電的手機

自動訂了萬元總統套房

10月6日,南都君曾報道發生在浙江楊女士身上的一件怪事:正充電的手機,自動訂了萬元總統套房,還翻看聊天記錄。

正充电的手机,突然自己打开软件发消息,她吓坏了!

浙江楊女士用山寨的充電頭及充電線為蘋果手機充電的過程中,手機自動打開了攜程APP軟件並預定了萬元的總統套房。當手機跳轉微信支付頁面的時候,楊女士拔掉了充電線,才終止了操作。

另據報道中楊女士的介紹,此前手機還自動點進了微信讀書,並在東野圭吾的作品下打了不少書評。據楊女士展示書評截圖顯示,其中有漢字也有英文亂碼。

正充电的手机,突然自己打开软件发消息,她吓坏了!

此外,在充電過程中,還曾出現手機自動訂火車票的情況,當手機正在勾選乘車人時,被楊女士發現並及時關閉。

深圳:一女子手機自動打開app

並輸入英文字符

是不是很不可思議,但這事並非只有一起。

10月7日,深圳的吳女士向南都記者反映,她也遇到了此前報道中出現的類似情況:6號用這個充電頭充電時,發現會出現自動點開程序的操作,並沒有在意。7號看到這個報道後,我又插上手機想試一下,沒想到它自動打開了企業微信,並在一個對話框中輸入了一串英文。

據吳女士提供的截圖顯示,該英文內容為“You’redov do and gSZ”。

“最先輸入了SZ,緊接著有輸入了後面的字符,我等它輸完了以後太害怕了就把充電線拔掉了,操作就終止了。”吳女士說。

正充电的手机,突然自己打开软件发消息,她吓坏了!

另據吳女士介紹,該充電頭她也說不上來歷,但不是蘋果原裝配件。家裡充電頭較多,近日她隨手翻出使用,使用的充電線則為蘋果原裝數據線。

專家稱:

充電設備控制蘋果手機很難實現

為何會出現這樣離奇的現象?南都記者注意到,此事在網上引起熱議。有網友表示也遇到過類似的情況,“晚上睡覺前將後臺都退出了,在充電情況下鎖屏睡覺,睡到一半手機自己唱起歌來”。和楊女士一樣,不少有過相同經歷的網友猜測,這是否是因為手機被植入惡意軟件,或遭到網絡攻擊,進而被人操控了。

正充电的手机,突然自己打开软件发消息,她吓坏了!
正充电的手机,突然自己打开软件发消息,她吓坏了!正充电的手机,突然自己打开软件发消息,她吓坏了!
正充电的手机,突然自己打开软件发消息,她吓坏了!

網友的評論圖。

國內長期研究蘋果手機iOS系統的盤古團隊(犇眾信息)的創始人兼 CEO韓爭光在接受南都記者採訪時表示,之所以認為充電時手機被控制,是因為該事件直觀的現象是手機自動評論或訂房間,加上用戶自己的慣性思維和誤解而導致的。

他還表示,充電器控制手機所需要的技術價值肯定是千萬級的,這涉及到多個難點,全世界沒有幾個團隊能實現;另外,他指出,既然(黑客利用充電設備)都能控制手機了,還會亂點屏幕嗎?直接悄無聲息就把事情做了。

有技術專家告訴南都記者,理論上,確實可以實現利用充電設備控制手機,但是這麼高級的、對不越獄設備都能有效的攻擊方式,是不會用在普通用戶身上的,這就相當於“原子彈殺雞”。

那麼利用充電設備控制手機,在技術上存在什麼樣的難點呢? 盤古團隊的技術總監陳業炫對南都記者表示,從蘋果手機的角度來分析,手機被操控從而打開其他App,說明有操控程序已穿越應用沙盒(每個App在蘋果手機上都有自己的應用沙盒,與其他文件隔離,App必須在自己的沙盒裡,其他應用不能訪問),獲得系統級別的權限,但普通安裝的App不具備操控自身之外App的功能,除非蘋果手機已越獄(獲取系統級權限)。

那充電設備能植入病毒,實現對蘋果手機越獄嗎?陳業炫稱,即使蘋果手機插入具有惡意功能的數據線接口,沒有用戶配合,目前也做不到自動越獄。如果要實現越獄,用戶首先需要解鎖屏幕,並在插入數據線後點擊信任連接,否則也不會進行數據通訊,只是純充電的模式。其次用戶需要配合安裝、打開特製的軟件進行漏洞觸發。

對於上述漏洞,陳業炫解釋道,越獄一般依賴系統或者內置軟件的漏洞。以往的越獄需要用戶安裝並打開某個特製的App或網頁,觸發一系列漏洞才可以完成漏洞的利用。

最可能的原因是第三方電源質量問題

導致電容屏操作判斷錯誤

對於楊女士的蘋果手機出現的情況,陳業炫表示,目前最大的可能性是由於第三方電源質量問題,導致電容屏操作判斷錯誤。

據陳業炫介紹,現在大多數觸屏手機都是電容式觸摸屏,依靠檢測屏幕上某個或某些點的微小電容值變化來判斷觸點,而電容值的變化是手指皮膚導電引起的,相當於手指吸走了部分電流。當充電器導致電源噪聲(由各種接電設備產生的電磁騷擾沿著電源線傳播所造成)出現時,影響電容值的檢測,觸摸屏將分辨不出到底是噪聲還是人的操作。

看雪論壇的iOS安全專家陳先生也表示,楊女士經歷的事情,99.99%的問題是觸屏壞了,而不是充電線或充電頭被植入病毒。他表示充電時,手機屏幕上覆蓋的電壓和平常的電壓是不同的,當電壓不穩的時候,可能就會出現觸屏失控的情況,比如充電時,觸屏解鎖失靈的情況。

阿里安全潘多拉實驗室高級專家耀刺強調,使用劣質充電器時,由於靜電洩漏導致觸摸屏出現異常。即便是使用原裝充電器,或鏈接電腦充電,也有一定概率發生類似的情況。

(ID:nddaily)綜合報道


分享到:


相關文章: