ChongMingS.COM崇明网讯 出门在外,手机没电,遇到能免费高速充电,不少人会毫不犹豫地试一下。最近,上海、北京、南京等地客运站、火车站和机场都出现了这样一个名为“畅充”的手机充电站,不过,如果要享用畅充高速充电,你必须打开USB调试功能或信任电脑,安装推荐APP。
有网友质疑,iOS点了“信任”,Android开启了“USB调试”,还有什么干不了的?上到应用装卸、文件读写、设置更改、读取联系人、短信与通话记录(Android);下到关机重启、越狱/root或刷机,都不设防了。“如果这个畅充比较有良心,也就给你推送一些游戏APP,恶俗的话出卖你的信息,也不是没有可能。”
有业内表示,一旦开启“USB调试”设置,相当于放弃了对于手机一半的控制权,第三方工具可以直接获取用户的应用以及通讯录等信息,手机内的隐私也将被一览无遗。
手机充电还是充软件?
据畅充科技官网的介绍,目前这家公司的免费充电桩已经进驻北京、天津、石家庄、南京、嘉兴、上海、杭州等地的火车站、客运站和机场。约200台充电桩提供超过3000个充电接口,每天可为3万人次提供免费充电服务。这华丽的数据,却让人感觉一丝不安:为什么简单的充电服务竟需要用户如此深层次的授权?
带着疑问,笔者来到上海客运总站,看到有人正在使用畅充充电站,但大多数充电的人对于USB调试开启高速充电,并不了解。
其实,早前,火车站里面就有手机充电桩了,不过那时充电大多是收费的,比如投一元硬币可充电20分钟,充电接口数量也很有限。畅充科技的充电桩看起来要好得多,iOS设备、Android设备充电接口有几十个,普通充电区和高速充电区也有明显的区隔。
在充电桩的醒目位置,三个液晶屏循环播放“免费高速充电服务”的教学视频。说明中提到,如果使用畅充科技的“免费高速充电服务”,iOS设备需要点击“信任”选项,而Android设备更需要开启开发者模式后才允许USB调试。可以说,“免费高速充电服务”
授予了充电桩相当高的系统权限。笔者手机的Android设备电池容量为2900毫安,经过10分钟的高速充电后,剩余电量由19%变成28%,可以说充电速度还是比较令人满意的。但是,在充电的同时,系统内很快就多出了“百度安全卫士”与“全民炸金花”这两款软件。而普通充电区的测试并不如意,同样是10分钟的充电,仅仅让手机的剩余电量从29%变成30%。
手机充电还是充软件?有体验过畅充的网友也吐槽说,用过一次,强制下载了4个APP,还都是那种跳广告的。听一个在游戏行业干的朋友说,畅充主要靠激活APP挣钱,激活一个可以拿2元到5元,大家还是谨慎使用,手机中的数据被无故导出,以后出了问题说也说不清了。
手机不设防后果多严重?
为手机充电还需开放最高权限,这在笔者的认知中是难以想象的。Android设备一旦开启USB调试模式,相当于让出了手机系统的大部分控制权,手机中的通讯录、短信、联系人、照片可被任意读取,应用可被自行安装,你的手机将毫无个人隐私可言,iOS设备也是一样。据笔者所见,几乎所有使用畅充充电桩的人都老老实实地按照“使用教程”开启了USB调试和iOS的信任。
那么这样做,对手机的安全性究竟意味着什么呢?对此,有手机安全专家表示,充电其实不需要手机做这种调试,因为充电只需要给手机一个脉冲和电源,让电池充电即可。“打开USB调试功能的步骤之所以非常复杂,就是因为它是手机安全的最后一道锁。”
曾是黑客“白帽子”的小陈说,“调试模式最早是供软件开发者使用的,因此调试模式有着非常高的权限,开启该模式可以做的事情几乎可以用无所不能来形容。将手机插在电脑上就相当于一个U盘,一个存储介质。一旦开启调试模式,就意味着电脑有权限对手机进行写入、修改、创建和删除等一系列行为。而拥有这一权限后,如果该电脑或充电站中存在病毒或者恶意程序的话,就可能通过该方式传入手机。”
业内称,如果被感染,手机中的一些应用程序的账号或信息可能被泄露,绑定的银行卡、信用卡也可能被盗刷。另外还有一种可能,就是把手机当成一种介质,通过该手机传到其他电脑上。比如将手机拿到家中、公司或者企业内部,在连接电脑后可能通过该方式控制其内部电脑。
针对网友的种种质疑,畅充回应称,普通充电没有任何限制,不用打开信任或者USB调试就可以充电。用户如果想使用高速充电,会给手机推广安装几个APP。不愿使用的话,可以自行卸载或删除。至于安全问题,畅充的回答是:他们与百度安全卫士有合作,会保证安全。
免费充电靠什么盈利?
天下没有免费的午餐,畅充提供免费高速充电,也不例外。有业内人士披露了“畅充”的盈利路线:商家给钱——用户手机充电——手机被强插APP——沦为24小时“热兵器”。“为什么说沦为‘热兵器’呢?因为这机器要求打开调试(Android)或者信任(ios),而且,畅充还和百度卫士达成战略合作,根据百度预装合作平台的数据,以百度卫士为例,每日激活数大于5000,则畅充可在每个单体用户身上提取200牛币(人民币2元)。如果按照畅充官方所称的每天3万人次使用量统计,仅预装提成一项的盈利数额就很惊人。”
有业内爆料:羊毛出自羊身上。给你提供商业性免费充电服务,目的是通过你获取价值(让你看广告、下载应用),或者用你来创造价值(用你的设备挖矿、卖你的个人资料与通讯录)。“一款APP为了上排行榜赢取更大的曝光度或者冲量来欺骗投资人,都会选择一些方式来推广。我以前参加过百度有钱联盟,安装百度全家桶系列软件的利润每个从0.3元到1元不等,这还仅仅是盈利潜力低的pc端。基于移动支付的便利性,对移动端来说,无论是市场还是盈利的前景都是很大的。我猜每个APP的安装利润不低于5毛。”
有手机安全专家表示,畅充充电桩在使用过程中存在很大的风险,特别是赋予充电桩最高系统权限,有可能造成用户的个人信息泄露,危害不小。此外,强制安装APP对于用户来说也是令人生厌的行为。因此,使用这种充电桩需要格外谨慎,最好还是采用更安全的方式,如自备移动电源和电源插座等。
网友回复