进门请先敲门!手机无线连接安全调查

互联网 | 编辑: 2012-06-28 00:00:00原创 返回原文
无线传输时小编发现有漏洞

每个用智能手机的用户都会碰到数据传输的操作,当你想把一首歌拷贝进手机时,当你想把一组照片导入电脑时,如果没带数据线怎么办?如今的无线技术已经发展的很成熟,许多软件也有自带的无线传输功能,可是在这个传输的过程中会不会出现安全问题?今天小编就带大家一起探讨一下无线传输的安全。

产生这一想法的原因是又一次小编在使用91熊猫看书的时候,用到了它的wifi传文件功能,操作过程是这样的,在电脑和手机连接的是同一个wifi的情况下,在电脑浏览器上输入手机上显示的地址,浏览器内会出现熊猫看书的文件夹。

输入地址就可连接

本来使时觉得挺方便,可是小编突然意识到只要是处在同一个wifi下的用户,是不是所有人都可以访问我的手机呢?于是小编换了另一台电脑做了一下实验,果然也能轻松连接。一个局域网内拥有最高权限的自然是网管,那么也就是说,我的私人信息也有可能暴露在整个局域网内了?

浏览器中输入熊猫看书提供的地址后,不仅能看到整个文件夹,同时也能添加文件夹。也就是说,局域网内大家可以不用经过验证消息就能往我的手机内随意删减文件。

轻松新建文件夹

小编添加了一个叫做“test”的文件夹

新建数据无提示

删除时浏览器例行询问是否删除,可手机上悄无声息,可能我的文件被人删光了我还不知道。

这里的提示有什么用?

最上方还有“上一级”按键,好在这个按键没有用,浏览器也只能打开熊猫看书的文件夹,如果上一级目录可以打开的话,就太恐怖了。

还好只能浏览这一个文件夹

经测试许多无线传输都有类似问题

同样iphone上的著名视频播放软件AVPlayer也是如此,不过相比之下,AVPlayer只能添加文件不能删除文件。但是有文件拷贝进手机的时候,同样没有任何确认按键,所以理论上我的手机还是有可能被人塞满垃圾文件的。

这只是个例子,其实好多软件都有这个漏洞

小编回忆起原来用过的一款叫做bump的无线传输文件,这款软件就做的很好,有任何设备要跟手机连接的时候,手机屏幕上会有连接请求提示。

有个连接提示很难么?

好在还是有些软件附带连接提示功能

91手机助手上也有无线传输功能,在用户的隐私保护上就做的很好,手机版91助手可以选择连接确认。

91自带连接提示按钮

如果手机没有确认的话,pc是无法与手机连接的。

无确认,不连接

其实从技术上说,一个连接提醒应该不是什么难事,可是就是这么个细节就能看出许多软件对用户的尊重程度,到底是“我可以在你的手机上恣意妄为”,还是“我是您的助手,进门会敲门的”,要想拼用户体验的话,开发商们是到了该抓细节的时候了。

返回原文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑