如果选择充电,通过 USB 将安卓设备连接到 PC 是否会带来风险?
信息安全
安卓
USB
2021-08-12 13:42:36
3个回答
从理论上讲,肯定存在风险,尽管实际上(使用该特定电话),风险得到了缓解;无论如何,没有 USB 策略应该意味着没有任何类型的 USB 插入计算机(不仅仅是闪存驱动器)。是什么阻止手机像闪存驱动器一样运行(提示:它是软件)——它们通过相同的端口和数据线进行通信。
- 您假设手机的制造商是安全的 - Google 没有篡改硬件、操作系统或固件
- 您假设手机的操作系统是安全的 - Android 没有恶意行为并且没有错误。
- 在国家/APT 级别,您假设没有零日漏洞利用(查看Stuxnet)
TLDR:不应插入任何类型的 USB。
屏幕截图中的功能旨在保护手机免受 PC 和充电器的影响。但是,至少在我借来的android 9/Pie设备上,它仍然被windows识别为不导出卷的MTP设备。
问题尚不清楚是要保护手机还是 PC。
- 如果您想保护手机免受 PC 上的恶意软件的侵害:也许可以。
- 如果您想保护 PC 免受手机上的恶意软件的侵害:不,恶意软件可以做任何事情,“它只是软件”
请参阅https://www.techrepublic.com/article/free-charging-stations-can-hack-your-phone-heres-how-protect-yourself/和https://securityaffairs.co/wordpress/75644/hacking/ usbharpoon-attack.html。这些没有明确提到 Android,但不能保证。
充电协议本身采用一些数据交换(取决于手机制造商),以提供“智能充电”,从而延长电池寿命。该协议可能被黑客入侵的程度(再次)取决于制造商。这就是为什么品牌充电器可能比仿制药更有效。
应该注意的是,恶意 USB 源可以滥用此类协议,不是为了破解手机,而是为了损坏电池。
您可以选择物理断开 USB 的“数据”线,例如使用仅充电 USB 电缆(使用 2 根线而不是 4 根线)。但是这样的设置对你的电池来说不太健康。
其它你可能感兴趣的问题
