Symantec警告手機連接電腦存安全隱患

網路安全公司Symantec發出警告,提醒智慧手機用戶在將手機插入其他設備時要注意自己點擊了什麼。

週三,在San Francisco舉行的RSA Conference上,Symantec解釋說,允許其他設備訪問手機檔可能會讓你遭到他們稱為「Trustjacking」的駭客攻擊。

具體來說,當你插入你的iPhone時,你可能會看到一個快顯視窗,詢問你是否希望「信任這台電腦」或「允許這台設備訪問照片和視頻」。這個警告說你的設置和資料可以從電腦上進行訪問。

如果你選擇「信任」或「允許」,那麼它使得一位攻擊者有可能獲得對你的手機的控制。

Trustjacking還意味著攻擊者甚至可以在你斷開電纜後控制你的手機。如果攻擊者啟用iTunes Wi-Fi同步,這種情況就會發生。

攻擊者可以從你的手機中得到什麼資訊?如果攻擊者訪問iTunes備份,那麼這可以包括文本消息、應用程式資料和照片。攻擊者還可以安裝惡意應用來跟蹤你的行動。

Symantec表示,它告訴了Apple這個問題,Apple現在要求你輸入密碼,以此確保你希望連接到新裝置。但是,如果你同意,你的資訊仍然可以被攻擊者操控。

有一種方法可以取消對不需要的電腦的訪問,但是你必須同時撤銷對所有設備的訪問。要做到這一點,進入General -> Reset -> Reset Location & Privacy。

這樣做之後,下次連接時,您必須重新授權所有可信設備。記住,如果你拒絕訪問資料,你的手機仍然可以充電。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.