對(duì)此,中國電子商務(wù)研究中心生活服務(wù)O2O部助理分析師陳禮騰接受記者采訪時(shí)表示,利用共享充電寶盜取連接手機(jī)上的信息,從理論上說是可行的,這一安全隱患也確實(shí)存在。他說:“雖然還沒有實(shí)際案例,但以前有媒體報(bào)道,有人借用別人的充電寶導(dǎo)致信息泄露,因此這一風(fēng)險(xiǎn)不容忽視。”
記者搜索發(fā)現(xiàn),2014年5月《廣州日?qǐng)?bào)》報(bào)道,有網(wǎng)友“王小呆”發(fā)微博稱,他不小心把充電寶摔碎了,結(jié)果在里面發(fā)現(xiàn)了一些奇怪的配件,上網(wǎng)一查發(fā)現(xiàn)是一個(gè)盜錄定位監(jiān)聽設(shè)備,包括GPS定位模塊和收音通話模塊等。2014年12月,中央電視臺(tái)報(bào)道,一款經(jīng)特殊改動(dòng)的充電寶在給手機(jī)充電的同時(shí),會(huì)讀取手機(jī)里的照片、視頻和短信等重要隱私信息。如果手機(jī)中有文稿文件,也會(huì)被一并拷貝下來。這樣的充電寶,外觀和普通充電寶并無太大區(qū)別。
建議采取防范措施
中國電子商務(wù)研究中心生活服務(wù)O2O部助理分析師陳禮騰認(rèn)為,如果要通過共享充電寶竊取手機(jī)信息,最可能實(shí)施的方法是在內(nèi)部裝上特殊的芯片,目前手機(jī)的電源口和數(shù)據(jù)傳輸口是一體的,電源線往往也具備數(shù)據(jù)傳輸線的功能,當(dāng)充電寶連接線接上手機(jī)后,內(nèi)置的芯片就能通過電源線給手機(jī)植入木馬,再通過木馬盜取手機(jī)內(nèi)的信息。
陳禮騰說:“一般來說,共享充電寶企業(yè)不至于主動(dòng)在向消費(fèi)者提供的共享充電寶上安裝竊取手機(jī)信息的裝置,對(duì)企業(yè)來說,這種行為風(fēng)險(xiǎn)太大。但是在共享充電寶的3種模式中,除了類似‘小電’這種固定的模式,其他兩種模式的共享充電寶都處于相對(duì)開放狀態(tài),誰都可以借了帶走。這就有一個(gè)隱患,即不法分子可能先借來充電寶,然后拆開,在里面安裝上那種特殊的芯片,再還回去,等著充電寶被下一個(gè)消費(fèi)者借走,當(dāng)其開始使用時(shí),就可以植入木馬了。”
對(duì)于消費(fèi)者和共享充電寶企業(yè)來說,如果因共享充電寶竊取個(gè)人信息,都將面臨較大的麻煩。知名IT與知識(shí)產(chǎn)權(quán)律師趙占領(lǐng)告訴記者,如果消費(fèi)者個(gè)人信息被竊取,想要維權(quán)的話將困難重重。趙占領(lǐng)說:“首先,消費(fèi)者要證明,信息的泄露是因?yàn)槭褂霉蚕沓潆妼殞?dǎo)致的,手機(jī)中的木馬病毒是從共享充電寶里傳來的,這個(gè)證明十分困難。其次,消費(fèi)者還要證明信息泄露給自己造成了具體的損失。”
共享充電寶企業(yè)能否以“共享充電寶里的木馬是被不法分子借走后植入”為由推卸責(zé)任呢?趙占領(lǐng)認(rèn)為,企業(yè)也必須舉證充電寶是被他人進(jìn)行的改裝,還要證明自己對(duì)此采取過必要的防范措施,而這些證明同樣相當(dāng)困難。
陳禮騰認(rèn)為,共享充電寶應(yīng)該和共享單車一樣,有特殊的設(shè)計(jì)要求,比如采用全封閉的防拆設(shè)計(jì),避免被不法分子打開改裝,或者一旦被打開過,借用充電寶的消費(fèi)者就能發(fā)現(xiàn),從而避免使用。他說:“就目前看來,雖然共享充電寶融資不斷,但對(duì)于這種單一服務(wù)的未來發(fā)展還不能作出樂觀評(píng)價(jià)。隨著信息價(jià)值越來越重要以及消費(fèi)者對(duì)信息安全的重視,如果不能處理好該風(fēng)險(xiǎn),勢必會(huì)對(duì)其發(fā)展產(chǎn)生負(fù)面影響。”
來源:中國消費(fèi)者報(bào)·中國消費(fèi)網(wǎng) 記者 任震宇 共2頁 上一頁 [1] [2] 陳歐:共享充電寶價(jià)值或超聚美 將再投1億美元 共享經(jīng)濟(jì)成資本蜂擁風(fēng)口 共享充電寶40天融資12億元 共享充電寶將進(jìn)入北京餐廳 聚美出資3億投共享充電寶企業(yè) 要求街電一個(gè)月花掉 共享充電寶市場虛火旺盛 硬件水平有待提升 搜索更多: 共享充電寶 |