美TSA:机场两项免费服务诱人 但需谨慎使用

美国联邦当局敦促旅客要对机场提供的两项免费服务保持警惕,以免陷入数字圈套。(Shutterstock)
扫视任何机场的登机区,您都会看到旅客在上飞机前滑动手机、为设备充电。但美国联邦当局敦促旅客务必对两件事保持警惕。
美国运输安全管理局(TSA)今年早些时候在脸书上发出警告,敦促旅客在机场对两项看似免费的数字服务保持警惕:USB充电站和公共Wi-Fi,以免个人数据遭到窃取。而联邦通信委员会(FCC)在此之前也发出类似警告。
警惕USB充电站:当心“电力劫持”
TSA指出,黑客(骇客)可以在公共USB埠中安装恶意软件。这种通过充电埠窃取数据的行为被称为“电力劫持”(Juice Jacking)。黑客可利用此漏洞,在充电的同时盗走手机中的个人资讯、密码或支付数据。
当局建议,旅客应携带符合TSA规定的行动电源或使用交流电(AC)插座。若必须使用公共USB埠,FCC建议应考虑携带一条仅用于充电的线缆,从源头防止数据传输。
远离公共Wi-Fi:防范“中间人攻击”
TSA警告旅客,尤其在进行线上购买、网络银行交易或输入密码等敏感操作时,切勿使用免费的公共Wi-Fi。行动热点公司SIMO高级主管埃里克‧普拉姆(Eric Plam)向《今日美国》解释说,公共网络缺乏加密,容易受到“中间人攻击”(Man-in-the-Middle attack,数据拦截)或黑客架设的伪造热点侵害。
普拉姆建议,旅客应尽可能使用虚拟私人网络(VPN),这是一种低成本投资,能为电脑与服务器(服务器)之间增加一层额外的安全保护。使用密码管理器工具也可有效加密并保护密码。
总而言之,便捷应服从安全。旅客不该因一时的方便而让个人数据暴露于风险之中。当局也提醒,旅客在旅行前应确保所有设备的操作系统和应用程序都已更新到最新版本,以修补已知安全漏洞。
(本文参考了《今日美国》报导)

















