法国火车站USB充电口被换成窃密装置

时间:2026-09-18 21:14:02

公共充电安全为什么必须从硬件层解决

前言:法国多地火车站、机场的公共USB充电口被整体替换为窃密装置,手机充电正常,数据却在后台被拷走。作为电磁空间信息安全防护企业,立鑫科技从专业视角拆解:你的手机插上公共充电口那一刻,到底发生了什么。

近日,法国BFMTV电视台实拍曝光:巴黎、里昂等多地火车站、机场、咖啡馆的公共USB充电端口,被犯罪分子拆下外壳,替换为外观完全一致的间谍模块。插上去正常充电,屏幕无异常,但通讯记录、照片、银行数据正被悄悄拷走。安全行业把这种攻击叫作"juice jacking"——充电窃密。

立鑫科技视角:软件为什么挡不住

三个绕不开的原因:

第一,充电口同时也是数据口。

USB接口从设计之初就把供电和数据做在同一条线上,你以为自己只是在充电,实际上手机已经连上了另一端的设备——那一头是充电头还是窃密模块,手机自己不知道。

第二,系统授权拦不住自动化攻击。

不管是iPhone的"信任此电脑"还是安卓的"仅充电",本质上都是软件弹窗。2025年USENIX安全会议公布的ChoiceJacking攻击,可以在133毫秒内模拟点击替你完成授权,比眨眼快十倍。赶车时手滑点错、手机系统没更新,同样会让数据通道敞开。

第三,公共口防得住好人,防不住改装。

换一个窃密模块只需要拆下外壳、替换零件、拧回去,全程几分钟。机场、火车站的充电口成百上千,没法一个个每天查,攻击者有充分的时间和空间下手。法国这起事件不是预警,是已经发生的事实。

三个缺口指向同一个结论——对付硬件层攻击,应确定的手段是硬件层隔离:从物理上切断数据针脚,只留供电,另一端接什么都读不到你的东西。

一个靠谱的硬件隔离方案,应该满足什么条件

"断数据针脚"听起来简单,做到和做好差距很大。必须同时满足四条:

1. 物理断开,不是逻辑阻断。

在电路层面切断数据引脚,而不是靠芯片协商或软件拦截——逻辑可以被固件绕过,物理断口绕不过。

2. 跟手机系统无关。

不装App、不依赖弹窗、不挑iOS还是安卓,防护能力握在硬件本身。

3. 有第三方权威检测。

硬件防护肉眼看不出效果,必须经过独立机构检测,才不是心理安慰。

这三条,也是我们做i MUTE数据光隔时的底线。

i MUTE手机隐私卫士·数据安全防护

i MUTE是立鑫科技面向消费市场的隐私安全品牌,核心产品是 i MUTE Air 数据安全防护产品。

它是一个拇指大小的硬件,串在充电线和公共充电口之间,电路层面直接切断数据引脚,只保留供电。另一端无论是间谍模块、被改装的充电桩还是恶意电脑,都无法和手机建立数据连接。

对照上面四条:物理断开,无固件可绕;不装App、不挑系统;完整保留快充握手,Type-C和Lightning均有适配;经公安部检测认证、CMA /CNAS等权威机构检测。

市面上几十块的普通充电转接头也能断数据针脚,但多数是公模贴牌,缺第三方检测,部分还会触发慢充。i MUTE做的不是"加一个塑料隔断",而是把军用级硬件隔离方案做成可靠的消费品。

如有更高需求,可选配 i MUTE Pro(增加声纹迷雾防偷录)或 i MUTE Ultra(再增定位防追踪)。

立鑫科技的建议

1. 优先用墙壁交流电插座配自己的充电头——交流口只走电,没有数据通道。

2. 随身携带充电宝,尽量不连外部端口。

3. 不得不用公共USB口时,串接i MUTE数据光隔,硬件自动隔离。

4. 手机弹出"信任此设备"一律点拒绝,单纯充电不需要这个授权。

5. 保持系统更新,苹果和谷歌已针对ChoiceJacking推送补丁。

6. 企业可将硬件数据隔离设备纳入差旅安全规范,高频出差推荐Air,涉密岗位推荐Pro/Ultra。

结语

做了二十多年信息安全,深有体会的是:人对"看得见的风险"有防备,对"看不见的风险"几乎不设防。公共充电口就是典型——它看起来是插座,技术上是数据接口。i MUTE数据光隔要做的,是把"每次都要判断"变成"物理上不可能出错"。


分享:
娱乐频道
热门推荐
财经动态
社会法制
娱乐综合
视频点播
十九大
关于本站 - 广告服务 - 免责申明 - 招聘信息 - 联系我们
焦点新闻有线电视网—官网 版权所有,未经书面授权禁止使用
Powered by 焦点新闻有线电视网—官网  © 2011-2020 焦点新闻有线电视网—官网