光明日报
机机对机机无病毒风险并不能理解为“只要两台设备直接连接,就一定不会中毒”。设备之间的直连通常只是减少了部分网络传输环节,不能自动验证文件来源,也不能替接收设备检查恶意代码。只要传输内容包含破解程序、未知安装包、带宏文档、脚本或伪装成图片的视频文件,仍然可能带来病毒、木马、间谍软件或勒索软件风险。
设备直连共享文件时,风险首先来自未知来源的可执行内容。Windows程序、Android安装包、脚本文件、批处理文件、带宏文档和伪装成文档的双扩展名文件,都可能在打开或安装后执行额外操作。文件名显示为“📢照片.jpg”🤔不代表真实格式一定是图片,扩展名被隐藏时尤其容易误判。
接收设备在打开文件前,应先确认发送方、文件用途和实际格式。对于突然收到的安装包、压缩包、脚本或“必须马上打开”的文件,应先暂停操作,不要因为文件来自熟人账号就直接信任,因为🎇账号被盗后也▶️可能自动发送恶意内容。
移动存储设备是另⚡一类常见入口。U盘、移动硬盘或存储卡可能保留自动运行文件、快捷方式文件和隐藏目录;当设备连接到电脑后,用户若直接双击异常快捷方式,可能先执行恶意🚀程序,再打开真正的文件。
不同设备直连方式的风险重点并不相同。下面的对照适合在传输前快速判断,实际安全程🔑度还要结合文件来🍀源和接收方设置。
安全软件的扫描结果需要结合文件行为判断。扫描显示无威胁,只能说明当前特征库或检测引擎没有发现已知问题,不能证明文件绝对安全;未知木🌈马、定制化脚本和刚出现的恶意样本可能暂时没有明确检测结果。