在公共交通站、機場貴賓室或咖啡店,使用公共充電站可以方便地為您的 iPhone 快速充電,但它們為您的設備提供的不僅僅是充電。
畢竟,iPhone 上的 Lightning 端口不僅僅可以充電。雖然在 Apple Music、iCloud 和無線 iOS 更新等服務已經接管的時代,通過有線連接從 Mac 或 PC 將數據同步到 iPhone 似乎相當古怪,但手機底部的端口可以仍然用於傳輸數據、安裝軟件或更新您的操作系統——網絡犯罪分子似乎正在利用這一點。
美國聯邦調查局本週發布新警告,禁止使用這些常見於機場和購物中心的“免費充電站”,建議你“攜帶自己的充電器和USB線”插入普通電源插座.
避免使用機場、酒店或購物中心的免費充電站。不法分子已經找到了使用公共 USB 端口將惡意軟件和監控軟件引入設備的方法。攜帶自己的充電器和 USB 數據線,並改用電源插座。 pic.twitter.com/9T62SYen9T
— FBI 丹佛 (@FBIDenver) 2023 年 4 月 6 日
雖然 FBI 繼續說“壞人”已經想出瞭如何利用公共 USB 端口,目前尚不清楚這一最新警告是否是任何正在進行的調查的結果。不管怎樣,這都是個好建議;許多人習慣於僅使用 Lightning 連接進行充電,以至於很容易忘記它們也是惡意軟件進入 iPhone 的途徑。
事實上,危險不僅僅局限於公共 USB 充電站.執行這些攻擊所涉及的芯片非常小,即使是看似無害的 USB 轉閃電數據線也可能危及您的安全。這意味著使用任何未知的充電線都可能存在風險,即使您可以看到它已連接到常規充電器和電源插座。
這不僅僅是閃電問題;帶有 USB-C 端口的設備也可能受到損害,包括 Apple 的 iPad 和即將推出的 iPhone 15 機型,預計它們將切換到 USB-C。
iPhone 用戶有什麼風險?
首先,好消息是使用 Qi 或 MagSafe 無線充電器沒有任何風險。與物理端口不同,Qi 僅支持電源傳輸,而 Apple 的 MagSafe 標準僅允許交換與連接的配件直接相關的非常特定類型的信息,例如識別 Apple MagSafe 外殼之一的顏色或剩餘電量您的 MagSafe 電池組。這意味著您無需擔心在咖啡店等公共場所將 iPhone 掉落在無線充電器上。
只要您運行的是 iOS 12 或更高版本——您確實應該如此——您的 iPhone 也會受到稱為 USB 受限模式的功能的保護;從技術上講,這首先出現在 iOS 11.4 中,但 Apple 在準備好迎接黃金時段之前還有一些錯誤需要解決。
今天,USB 限制模式本質上是一個防火牆,可以防止您的 iPhone 與連接到 Lightning 端口的任何未知設備交換數據,直到您通過響應“信任此計算機”彈出窗口來明確授權它們-這只能在您的 iPhone 解鎖時完成。
要求您“信任”已連接設備的提示是您抵禦惡意 USB/Lightning 連接的第一道防線。你不需要相信你的 iPhone 的充電器就能獲得電力,所以如果公共 USB“充電站”要求你相信它,那就不要相信。斷開你的 iPhone 並走開。
儘管如此,雖然 USB 限制模式提供了很好的保護,但它並不是萬靈藥。保護您的 iPhone 免受惡意 USB 數據線和充電器侵害的最佳方法是從一開始就避免連接它們。聽從 FBI 的建議,隨身攜帶值得信賴的數據線和充電器,並使用標準電源插座。您還可以考慮購買便攜式電池組,以便更方便地隨時隨地為 iPhone 充電。