
حملات Juice Jacking بدون اجازه کاربر و به صورت مخفیانه انجام میشوند.
شورای امنیت سایبری امارات متحده عربی (UAE) در مورد خطر نشت اطلاعات شخصی که کاربران ممکن است هنگام استفاده از درگاههای شارژ عمومی ناامن با آن مواجه شوند، هشدار فوری صادر کرده است.
طبق گزارش این شورا، تا ۷۹ درصد از گردشگرانی که از درگاههای شارژ عمومی استفاده میکنند، در معرض خطر سرقت اطلاعات هستند. دلیل این امر این است که برخی از این درگاههای شارژ ممکن است بدافزار یا سیستمهای مخفی برای انجام حملات "Juice Jacking" نصب کرده باشند.
این خطر، کسب و کارها را نیز تهدید میکند، زیرا بسیاری از حملات سایبری از سوی کارمندانی که دستگاههای خود را در ایستگاههای USB ناامن شارژ میکنند، سرچشمه میگیرد.
چگونه Juice Jacking سوءاستفاده از دادهها را پیچیده میکند
Juice Jacking یک تکنیک حمله است که از توانایی کابلهای USB در انتقال برق و داده سوءاستفاده میکند. هنگامی که یک دستگاه به یک پورت شارژ آسیبپذیر متصل میشود، مهاجم پروتکل انتقال خودکار داده دستگاه را فعال میکند. پورت شارژ فوراً به یک کانال ارتباطی مخرب تبدیل میشود.
استخراج دادهها: دسترسی و سرقت اطلاعات حساس مانند رمزهای عبور، اطلاعات مالی، عکسهای شخصی و سایر اطلاعات محرمانه ذخیره شده در تلفن.
تزریق بدافزار: تزریق کدهای مخرب مانند ویروسها، تروجانها یا جاسوسافزارها به سیستم یک دستگاه. این کدهای مخرب میتوانند غیرفعال باشند، فعالیتهای کاربر را رصد کنند یا از راه دور کنترل دستگاه را به دست گیرند.
علائم هشدار دهنده و پیشگیری
شورای امنیت سایبری امارات متحده عربی همچنین علائم هشدار دهندهای را مبنی بر آلوده شدن دستگاه به بدافزار پس از شارژ شدن در یک مکان عمومی ذکر کرد: تخلیه سریع و غیرمعمول باتری، کند شدن عملکرد برنامهها، فریز شدن یا راهاندازی مجدد مکرر دستگاه و ظاهر شدن آیکونها یا اعلانهای ناآشنا.
برای مقابله با این تهدید خاموش، کاربران باید اصول امنیتی اساسی اما حیاتی را رعایت کنند:
یک منبع شارژ جداگانه اکیداً ترجیح داده میشود؛ همیشه از یک شارژر و پریز برق شخصی (برق AC) استفاده کنید. منبع تغذیه دیواری نباید پروتکل انتقال داده داشته باشد.
همیشه یک شارژر یدکی همراه داشته باشید؛
اگر مجبور به استفاده از پورت USB عمومی هستید، از کاندومهای USB (کابلهای شارژی که فقط برق را منتقل میکنند و انتقال داده را مسدود میکنند) برای مسدود کردن پینهای انتقال داده استفاده کنید و فقط اجازه دهید برق جریان داشته باشد.
در صورت درخواست، همیشه درخواستهای «اعتماد به دستگاه» یا «اشتراکگذاری داده» را رد کنید و به حالت «فقط شارژ» (Charge Only) بروید.
منبع: https://tuoitre.vn/sac-dien-thoai-noi-cong-cong-coi-chung-mat-du-lieu-trong-nhay-mat-20251124100415807.htm






نظر (0)