ZD至顶网CIO与应用频道 03月16日 北京消息:昨天央视315晚会曝光了使用公共场所充电装置,被非法人员远程控制手机,成功登陆并拥有手机操作权限,恶意下单及盗刷消费的行为。
一个小窗口 亿万手机用户都可能成为肉鸡
很多人费解,为什么数据线+直流电源也能中招?原来用户在毫无防备时点击了授权按键,“自愿”授权给了犯罪分子操作你的手机。一般这种操作,是你在充电的瞬间,会弹出一个小窗口,而用户急于充电,以为是像平时安装APP的通过提醒窗口一样,就惯性点击了“确认”按钮。
但我们知道,当数据线连接充电器充电时,手机上是不会出现模式选择,只有连接电脑才会出现USB调试模式,所以,如果你在公共场所充电时出现模式选择时,则有可能另一端连接的是犯罪份子的电脑。如果你按要求做了,就相当于把手机控制权交给了犯罪份子。
那么,市面上的远程控制软件的技术怎样实现的呢?对此,笔者采访了国内知名的向日葵远程控制软件相关负责人,试图探究其中的奥秘。
向日葵控制手机的技术实现:动态图像传输,P2P转发
据了解,类似向日葵这种正规厂商出品的控制手机软件,其使用时,是需要在控制双方的电脑或手机上都分别安装上相应的软件应用,才可以进行控制。而且并且初次控制时,是必须要核对身份输入密码才能进行。
向日葵产品总监张海英表示:向日葵远程控制软件在控制Android的应用上,是作为远程协助老人、客户使用手机;或是作为远程调试维护Android设备,例如与知名厂商长虹达成合作伙伴,将向日葵嵌入长虹智能电视实现远程维护。
而向日葵远程技术是自己研发的基于变化的高效压缩传输协议,采取纯屏动态图像传输,通过打通点对点的转发,实现数据传输,而向日葵是无法保存用户信息的。为确保用户体验,向日葵还利用相关的优化算法来保证效率和图像的实时性,甚至实现在局域网内高达60帧/秒的画面传输。
向日葵控制手机成功控制后,被控方是可以看到,手机被操作的动作,如果用户发现异常,可随时中断操作。
(通过向日葵使手机控制安卓手机)
向日葵安全专家提醒:其实我们也无需过于担心,在公共充电场所充电时,如果出现打开USB调试模式或者安装描述文件的提示,都不要点击。在使用远程控制软件时,选择正规厂商出品的远程控制应用就可避免信息泄露。
好文章,需要你的鼓励
ChatGPT-5的统一架构消除了用户选择模型的认知摩擦,自动路由查询到快速或深度思考模式,使用户失去问题分类和框架构建的基本技能。这种无形的认知外包加上商业订阅模式,创造了"认知供应商锁定"效应。专家面临技能衰退和能力错觉的双重威胁,需要通过意识、理解、接受、问责四个维度建立认知抵抗力,主动维护人类独特的思维能力。
香港中文大学研究团队开发出HPSv3图片质量评价系统,能像人类一样准确判断图片美观度和质量。该系统基于108万张图片的HPDv3数据集训练,涵盖AI生成图片到真实摄影作品的完整质量范围。团队还提出CoHP优化方法,通过智能选择和迭代改进显著提升图片生成质量,在用户测试中获得87%偏好率,为AI图片生成领域提供了重要突破。
本文探讨在处理海量遥测数据的电商平台中,如何构建AI驱动的可观测性系统。作者提出利用模型上下文协议(MCP)解决数据碎片化问题,通过三层架构设计:上下文丰富的数据生成层、MCP服务器数据访问层、AI驱动分析引擎层,实现从日志、指标、链路追踪中自动提取洞察。该方案可显著降低异常检测时间,提升根因分析效率,减少告警噪音,为工程团队提供主动式而非被动式的系统监控能力。
华中科技大学研究团队开发的LaTCoder通过"分而治之"策略解决AI网页代码生成中的布局保持难题。该方法将复杂网页设计分割为小块,逐块生成代码后智能拼接,在多个评估指标上显著优于现有方法。团队还构建了更具挑战性的CC-HARD数据集,为行业提供了新的测试标准。这项技术有望大幅降低网页开发门槛,推动设计到代码的自动化转换。