ChongMingS.COM崇明網訊 出門在外,手機沒電,遇到能免費高速充電,不少人會毫不猶豫地試一下。最近,上海、北京、南京等地客運站、火車站和機場都出現了這樣一個名為“暢充”的手機充電站,不過,如果要享用暢充高速充電,你必須打開USB調試功能或信任電腦,安裝推薦APP。
有網友質疑,iOS點了“信任”,Android開啟了“USB調試”,還有什么干不了的?上到應用裝卸、文件讀寫、設置更改、讀取聯系人、短信與通話記錄(Android);下到關機重啟、越獄/root或刷機,都不設防了。“如果這個暢充比較有良心,也就給你推送一些游戲APP,惡俗的話出賣你的信息,也不是沒有可能。”
有業內表示,一旦開啟“USB調試”設置,相當于放棄了對于手機一半的控制權,第三方工具可以直接獲取用戶的應用以及通訊錄等信息,手機內的隱私也將被一覽無遺。
手機充電還是充軟件?
據暢充科技官網的介紹,目前這家公司的免費充電樁已經進駐北京、天津、石家莊、南京、嘉興、上海、杭州等地的火車站、客運站和機場。約200臺充電樁提供超過3000個充電接口,每天可為3萬人次提供免費充電服務。這華麗的數據,卻讓人感覺一絲不安:為什么簡單的充電服務竟需要用戶如此深層次的授權?
帶著疑問,筆者來到上海客運總站,看到有人正在使用暢充充電站,但大多數充電的人對于USB調試開啟高速充電,并不了解。
其實,早前,火車站里面就有手機充電樁了,不過那時充電大多是收費的,比如投一元硬幣可充電20分鐘,充電接口數量也很有限。暢充科技的充電樁看起來要好得多,iOS設備、Android設備充電接口有幾十個,普通充電區和高速充電區也有明顯的區隔。
在充電樁的醒目位置,三個液晶屏循環播放“免費高速充電服務”的教學視頻。說明中提到,如果使用暢充科技的“免費高速充電服務”,iOS設備需要點擊“信任”選項,而Android設備更需要開啟開發者模式后才允許USB調試。可以說,“免費高速充電服務”
授予了充電樁相當高的系統權限。筆者手機的Android設備電池容量為2900毫安,經過10分鐘的高速充電后,剩余電量由19%變成28%,可以說充電速度還是比較令人滿意的。但是,在充電的同時,系統內很快就多出了“百度安全衛士”與“全民炸金花”這兩款軟件。而普通充電區的測試并不如意,同樣是10分鐘的充電,僅僅讓手機的剩余電量從29%變成30%。
手機充電還是充軟件?有體驗過暢充的網友也吐槽說,用過一次,強制下載了4個APP,還都是那種跳廣告的。聽一個在游戲行業干的朋友說,暢充主要靠激活APP掙錢,激活一個可以拿2元到5元,大家還是謹慎使用,手機中的數據被無故導出,以后出了問題說也說不清了。
手機不設防后果多嚴重?
為手機充電還需開放最高權限,這在筆者的認知中是難以想象的。Android設備一旦開啟USB調試模式,相當于讓出了手機系統的大部分控制權,手機中的通訊錄、短信、聯系人、照片可被任意讀取,應用可被自行安裝,你的手機將毫無個人隱私可言,iOS設備也是一樣。據筆者所見,幾乎所有使用暢充充電樁的人都老老實實地按照“使用教程”開啟了USB調試和iOS的信任。
那么這樣做,對手機的安全性究竟意味著什么呢?對此,有手機安全專家表示,充電其實不需要手機做這種調試,因為充電只需要給手機一個脈沖和電源,讓電池充電即可。“打開USB調試功能的步驟之所以非常復雜,就是因為它是手機安全的最后一道鎖。”
曾是黑客“白帽子”的小陳說,“調試模式最早是供軟件開發者使用的,因此調試模式有著非常高的權限,開啟該模式可以做的事情幾乎可以用無所不能來形容。將手機插在電腦上就相當于一個U盤,一個存儲介質。一旦開啟調試模式,就意味著電腦有權限對手機進行寫入、修改、創建和刪除等一系列行為。而擁有這一權限后,如果該電腦或充電站中存在病毒或者惡意程序的話,就可能通過該方式傳入手機。”
業內稱,如果被感染,手機中的一些應用程序的賬號或信息可能被泄露,綁定的銀行卡、信用卡也可能被盜刷。另外還有一種可能,就是把手機當成一種介質,通過該手機傳到其他電腦上。比如將手機拿到家中、公司或者企業內部,在連接電腦后可能通過該方式控制其內部電腦。
針對網友的種種質疑,暢充回應稱,普通充電沒有任何限制,不用打開信任或者USB調試就可以充電。用戶如果想使用高速充電,會給手機推廣安裝幾個APP。不愿使用的話,可以自行卸載或刪除。至于安全問題,暢充的回答是:他們與百度安全衛士有合作,會保證安全。
免費充電靠什么盈利?
天下沒有免費的午餐,暢充提供免費高速充電,也不例外。有業內人士披露了“暢充”的盈利路線:商家給錢——用戶手機充電——手機被強插APP——淪為24小時“熱兵器”。“為什么說淪為‘熱兵器’呢?因為這機器要求打開調試(Android)或者信任(ios),而且,暢充還和百度衛士達成戰略合作,根據百度預裝合作平臺的數據,以百度衛士為例,每日激活數大于5000,則暢充可在每個單體用戶身上提取200牛幣(人民幣2元)。如果按照暢充官方所稱的每天3萬人次使用量統計,僅預裝提成一項的盈利數額就很驚人。”
有業內爆料:羊毛出自羊身上。給你提供商業性免費充電服務,目的是通過你獲取價值(讓你看廣告、下載應用),或者用你來創造價值(用你的設備挖礦、賣你的個人資料與通訊錄)。“一款APP為了上排行榜贏取更大的曝光度或者沖量來欺騙投資人,都會選擇一些方式來推廣。我以前參加過百度有錢聯盟,安裝百度全家桶系列軟件的利潤每個從0.3元到1元不等,這還僅僅是盈利潛力低的pc端。基于移動支付的便利性,對移動端來說,無論是市場還是盈利的前景都是很大的。我猜每個APP的安裝利潤不低于5毛。”
有手機安全專家表示,暢充充電樁在使用過程中存在很大的風險,特別是賦予充電樁最高系統權限,有可能造成用戶的個人信息泄露,危害不小。此外,強制安裝APP對于用戶來說也是令人生厭的行為。因此,使用這種充電樁需要格外謹慎,最好還是采用更安全的方式,如自備移動電源和電源插座等。
網友回復