法国火车站USB充电口被换成窃密装置
公共充电安全为什么必须从硬件层解决
前言:法国多地火车站、机场的公共USB充电口被整体替换为窃密装置,手机充电正常,数据却在后台被拷走。作为电磁空间信息安全防护企业,立鑫科技从专业视角拆解:你的手机插上公共充电口那一刻,到底发生了什么。
近日,法国BFMTV电视台实拍曝光:巴黎、里昂等多地火车站、机场、咖啡馆的公共USB充电端口,被犯罪分子拆下外壳,替换为外观完全一致的间谍模块。插上去正常充电,屏幕无异常,但通讯记录、照片、银行数据正被悄悄拷走。安全行业把这种攻击叫作"juice jacking"——充电窃密。
立鑫科技视角:软件为什么挡不住
三个绕不开的原因:
第一,充电口同时也是数据口。
USB接口从设计之初就把供电和数据做在同一条线上,你以为自己只是在充电,实际上手机已经连上了另一端的设备——那一头是充电头还是窃密模块,手机自己不知道。
第二,系统授权拦不住自动化攻击。
不管是iPhone的"信任此电脑"还是安卓的"仅充电",本质上都是软件弹窗。2025年USENIX安全会议公布的ChoiceJacking攻击,可以在133毫秒内模拟点击替你完成授权,比眨眼快十倍。赶车时手滑点错、手机系统没更新,同样会让数据通道敞开。
第三,公共口防得住好人,防不住改装。
换一个窃密模块只需要拆下外壳、替换零件、拧回去,全程几分钟。机场、火车站的充电口成百上千,没法一个个每天查,攻击者有充分的时间和空间下手。法国这起事件不是预警,是已经发生的事实。
三个缺口指向同一个结论——对付硬件层攻击,应确定的手段是硬件层隔离:从物理上切断数据针脚,只留供电,另一端接什么都读不到你的东西。
一个靠谱的硬件隔离方案,应该满足什么条件
"断数据针脚"听起来简单,做到和做好差距很大。必须同时满足四条:
1. 物理断开,不是逻辑阻断。
在电路层面切断数据引脚,而不是靠芯片协商或软件拦截——逻辑可以被固件绕过,物理断口绕不过。
2. 跟手机系统无关。
不装App、不依赖弹窗、不挑iOS还是安卓,防护能力握在硬件本身。
3. 有第三方权威检测。
硬件防护肉眼看不出效果,必须经过独立机构检测,才不是心理安慰。
这三条,也是我们做i MUTE数据光隔时的底线。
i MUTE手机隐私卫士·数据安全防护

i MUTE是立鑫科技面向消费市场的隐私安全品牌,核心产品是 i MUTE Air 数据安全防护产品。
它是一个拇指大小的硬件,串在充电线和公共充电口之间,电路层面直接切断数据引脚,只保留供电。另一端无论是间谍模块、被改装的充电桩还是恶意电脑,都无法和手机建立数据连接。
对照上面四条:物理断开,无固件可绕;不装App、不挑系统;完整保留快充握手,Type-C和Lightning均有适配;经公安部检测认证、CMA /CNAS等权威机构检测。
市面上几十块的普通充电转接头也能断数据针脚,但多数是公模贴牌,缺第三方检测,部分还会触发慢充。i MUTE做的不是"加一个塑料隔断",而是把军用级硬件隔离方案做成可靠的消费品。
如有更高需求,可选配 i MUTE Pro(增加声纹迷雾防偷录)或 i MUTE Ultra(再增定位防追踪)。
立鑫科技的建议
1. 优先用墙壁交流电插座配自己的充电头——交流口只走电,没有数据通道。
2. 随身携带充电宝,尽量不连外部端口。
3. 不得不用公共USB口时,串接i MUTE数据光隔,硬件自动隔离。
4. 手机弹出"信任此设备"一律点拒绝,单纯充电不需要这个授权。
5. 保持系统更新,苹果和谷歌已针对ChoiceJacking推送补丁。
6. 企业可将硬件数据隔离设备纳入差旅安全规范,高频出差推荐Air,涉密岗位推荐Pro/Ultra。
结语
做了二十多年信息安全,深有体会的是:人对"看得见的风险"有防备,对"看不见的风险"几乎不设防。公共充电口就是典型——它看起来是插座,技术上是数据接口。i MUTE数据光隔要做的,是把"每次都要判断"变成"物理上不可能出错"。
[责任编辑: guanliyuan ]








