FBI警告:公共USB充電站可能導致個人信息泄露甚至設備鎖定


盡管它們可能很誘人,但你可能應該避免使用你在機場、酒店、購物中心,甚至在外面看到的免費充電站。根據聯邦調查局丹佛辦事處的說法,黑客已經找到利用公共USB端口將惡意軟件和監控軟件放到毫無戒心的用戶的手機和平板電腦上的方法。當然,不是每個公共USB端口都是威脅,但安全總比遺憾好。

LinkNYC-public-charging-station.webp

上周,聯邦調查局在Twitter上分享關於免費充電站的以下警告。目前還不清楚是什麼原因促成這條推文,但據推測,已經有足夠多的事件發生,以至於丹佛地區辦事處認為有必要發出警告:

正如聯邦調查局在其推文中指出的那樣,有一個簡單的替代方法:攜帶自己的充電器,或者隨身攜帶移動電源。雖然找到一個可以使用的插座並不容易,但至少你不必擔心壞蛋會偷偷在你的手機上安裝惡意軟件。

美國聯邦通信委員會將通過USB充電站滲入設備的策略稱為"榨取"。該機構警告說,通過"骯臟"的USB端口安裝的惡意軟件可以用來遠程鎖定你的設備,或將你的個人數據和密碼輸出給黑客。

圖片.png

聯邦通信委員會還分享以下提示,以避免成為"榨取"的受害者:

避免使用USB充電站,應使用交流電源插座。

旅行時帶著交流電、車載充電器和自己的USB線。

攜帶一個便攜式充電器或外部電池。

考慮攜帶一個值得信賴的供應商提供的僅用於充電的電纜,這樣可以防止在充電時被人發送或接收數據。

在你將USB線插入你遇到的任何端口之前,請牢記所有這些。


相關推薦

2022-06-29

心AI會搶走許多人工作的同時,美國聯邦調查局(FBI)卻警告基於“深度偽造”(Deepfake)和被盜個人信息的工作申請案件有所增加。在COVID-19大流行的三年裡,不少人已習慣瞭遠程辦公。然而將聰明放在瞭錯誤領域的詐騙者們,

2023-03-09

至少一個買傢。在一份聲明中,健康福利交易所管理局的公共信息官Adam Hudson證實,一些被盜的DC Health Link數據在網上曝光,並將向受影響者發出通知。"我們可以證實關於一些DC Health Link客戶的數據在一個公共論壇上被曝光的

2022-10-11

FBI)近日發佈一份關於廉價電池風險的公共服務公告PSA,警告這些出售的電池存在假冒偽劣的情況,可能會危及你的財產和生命。在這份PSA中,FBI推薦用戶不要購買折扣力度過大的電池產品。FBI表示這些假冒偽劣電池可能會導致

2022-07-14

的動機,考慮到有數百人可以接觸到這些信息,所以他們可能是泄密事件的幕後黑手。紐約南區美國檢察官Damian Williams在判決後發表的聲明中說道:“當Schulte開始對CIA懷有怨恨時,他秘密地收集這些工具並提供給維基解密,並

2022-08-11

論中提醒她,這些威脅不僅是空穴來風,而且刪除設備會導致更多問題。硬件工程師帕裡斯-坎貝爾更進一步,發佈一個回應視頻,解釋為什麼你不應該遵守這些威脅。坎貝爾表示,她在工作中經常看到這類信息--而且她也曾看到

2022-07-19

後,聯邦調查局對欺詐性加密貨幣投資應用程序發出公開警告。該執法機構在周一發佈的一份公告中說,黑客一直冒充合法的加密貨幣投資機構,試圖說服投資者下載欺詐性的應用程序。在下載這些應用程序後--它們使用合法服

2023-04-05

是一條“大魚”,它的關閉是對該領域其他威脅行為者的警告。Genesis Market允許用戶買賣數據,讓他們可以冒充主要平臺的合法用戶,包括Dropbox、PayPal、微軟Microsoft、Twitter和一些加密貨幣交易所。這些平臺沒有遭到黑客攻擊或

2023-04-03

分校以及中國國防科技大學等學者的聯合研究日前公佈,警告消費者傢用智能電視的遙控器會泄露重要個人信息,包括賬號、密碼甚至繳費信息等。該項研究論文題名為《HOMESPY: The Invisible Sniffer of Infrared Remote Control of Smart TVs》

2022-07-01

過去多起數據泄露事件來看,造成企業數據泄露的原因既可能是外部的也可能是內部的。”奇安信數據安全專傢、數據安全子公司副總經理姚磊對記者說,“攻擊者可能利用目標系統漏洞或者竊取到的特權賬戶,獲取瞭相應數據

2024-03-10

而鄉鎮農村地區充電設施建設相對滯後。其中,鄉鎮農村公共充電樁的保有量占比不足5%。而這5%的保有量中,恐怕還夾雜著“僵屍樁”。為找充電樁,開車10公裡林茍經過近半個月的“偵查”後表示,他可以嚴肅地告訴大傢,村

2022-12-22

的、處理方式、個人信息的種類以及對個人權益的影響、可能存在的安全風險等,采取下列措施確保個人信息:(一)制定內部管理制度和操作規程;(二)對個人信息實行分類管理;(三)采取相應的加密、去標識化等安全技

2024-02-26

怠,沒能及時更新 PHP,服務器安裝 PHP 8.1.2 版,執法機構可能是通過 CVE-2023-3824 漏洞進行滲透測試的。我意識到可能不是這個 CVE,而是其他類似的 PHP 零日漏洞,我不能百分百確定,因為我的服務器上安裝的版本已經有一個一直

2022-08-21

初代Roadster跑車。它們正排著隊,等待用新建成的第一個公共特斯拉充電樁給車輛充電。在真正意義上的第一款量產車Model S上市之前,特斯拉就已經開始充電樁的建設。當時,美國加州各地的公共樁普遍是功率較小的交流慢充樁

2022-06-22

要進行網絡刷單、跑分、虛擬幣交易等操作。這些行為有可能被不法分子利用進行非法交易,導致個人信息泄露、影響賬戶安全,甚至有可能觸犯相關法律法規。如果大傢遇到賬戶相關問題,可第一時間撥打支付寶95188客服熱線