
手机电脑协同有哪些安全风险?
一、远程控制与屏幕共享风险
1. 恶意远程接管
部分恶意软件可获取设备最高权限,实现远程操控,诈骗分子可直接操作转账、修改账户设置。
即使远程连接断开,后台权限仍可能保留,造成长期隐患。
2. 屏幕共享泄露
共享时所有屏幕内容(包括短信、微信通知、银行APP操作)都会被对方实时看到。
输入密码时键盘位置可能被记录,即使显示为圆点也可能通过手势推断。
七成“屏幕共享”诈骗靠辅助功能或无障碍服务实现,骗子无需高深代码即可获取验证码。
二、数据传输与存储风险
1. 明文传输与劫持
常用打印协议(RAW、LRP、IPP)使用明文方式传输数据,攻击者可通过协议分析工具还原页面信息。
无线网络场景下,攻击者可伪造Wi-Fi热点或蓝牙接入点,窃取作业数据。
2. 云端同步隐患
手机扫描软件默认联网,被扫描文件会发送至开发者服务器计算、识别、比对,且“云同步”功能会自动备份至云端。
若网络账号密码遭暴力破解,攻击者可获取多年积累的敏感文件。
三、第三方应用与插件风险
1. 浏览器插件窃密
插件往往需要获取文件访问权限,部分恶意插件暗藏数据窃取程序,一旦用于处理工作文件,便会通过互联网将文件内容上传至后台服务器。
处理涉密文件时违规使用联网办公类插件,直接导致文件被后台截取。
2. AI工具与扫描软件
生成式AI应用通常自动收集用户输入信息供自主学习,数据获取、处理、存储、运算各环节均面临泄露风险。
使用文档扫描APP、图文识别小程序处理敏感文件,无异于将信息网上曝光。
四、权限滥用与身份认证风险
1. 权限过度开放
部分用户远程控制时默认开放全部设备权限,攻击者可通过漏洞破解密码,长期潜伏窃取信息。
厂商为追求“生态互联”,把认证流程简化为一点即连,普通用户难以区分合法设备与遥控端。
2. 身份认证薄弱
远程办公环境下身份认证和权限管理复杂,不当机制可能导致非法访问,权限管理不当引发数据滥用或泄露。
员工使用弱密码或重复密码,增加了被入侵风险。
五、安全使用建议
1. 关闭高危功能与权限
在设置中关闭“多设备协同”总闸、禁用非必要APP的屏幕录制权限、撤销所有远程控制授权。
关闭隔空播放与接力功能,停止可疑APP的运行权限。
2. 规范远程控制使用
选用官方正版远程控制工具,避免下载来源不明的小众软件。
严禁在涉密计算机上安装远程控制软件,不以“临时调试”为由开放远程桌面端口。
定期检查设备安装软件及后台授权列表,发现陌生工具立即卸载并关闭权限。
3. 强化数据与传输保护
涉及敏感信息的文件不得使用联网扫描、AI写作、云同步等工具处理。
优先使用支持端到端加密的协同功能,如华为多屏协同采用TLS 1.3+SM4混合加密,小米妙想使用AES-256-GCM。
在公共网络环境下使用VPN等加密通道进行数据传输。
4. 提高安全意识与应急响应
不随意点击陌生链接或扫描不明二维码,警惕假冒客服、公检法等诱导开启屏幕共享的诈骗。
发现设备异常卡顿、自动操作、电池耗电过快等情况,立即断开网络并修改所有涉及账户密码。