
کارشناسان هشدار میدهند که حمله سایبری «Juice Jacking» از طریق پورتهای شارژ USB عمومی، خطرات امنیتی بالقوه زیادی را به همراه دارد. عکس: اینترنت.
تهدید اصلی که کاربران هنگام شارژ تلفنهای خود در اماکن عمومی با آن مواجه هستند، «Juice Jacking» یا سرقت اطلاعات از طریق اتصال بیسیم است.
Juice Jacking یک تکنیک حمله است که از توانایی کابلهای USB در انتقال برق و داده سوءاستفاده میکند. هنگامی که یک دستگاه به یک پورت شارژ آسیبپذیر متصل میشود، مهاجم پروتکل انتقال خودکار داده دستگاه را فعال میکند. پورت شارژ فوراً به یک کانال ارتباطی مخرب تبدیل میشود.
خطر این است که حملات Juice Jacking بدون اجازه کاربر و به صورت مخفیانه انجام میشوند.
از لحاظ تئوری، یک پورت شارژ USB آلوده میتواند برای نصب بدافزار روی تلفن استفاده شود. پس از آلوده شدن دستگاه، مهاجم میتواند تعدادی اقدامات مخرب انجام دهد:
استخراج دادهها : دسترسی و سرقت اطلاعات حساس مانند رمزهای عبور، اطلاعات مالی، عکسهای شخصی، مخاطبین، کدهای احراز هویت دو مرحلهای و سایر اطلاعات محرمانه ذخیره شده در تلفن.
کاشت بدافزار : تزریق کد مخرب مانند ویروسها، تروجانها یا جاسوسافزارها به سیستم یک دستگاه. این کد مخرب میتواند غیرفعال باشد، فعالیتهای کاربر را رصد کند یا از راه دور کنترل دستگاه را به دست گیرد.
نفوذ مالی : راه را برای به خطر انداختن رمزهای عبور کاربران، حسابهای بانکی یا دسترسی به برنامههای بانکی و پرداخت باز میکند.
نشانههای آلودگی دستگاه به بدافزار
شورای امنیت سایبری امارات متحده عربی علائم هشدار دهندهای را مبنی بر آلوده شدن دستگاه به بدافزار پس از شارژ شدن در مکان عمومی فهرست کرده است، از جمله تخلیه سریع و غیرعادی باتری؛ کند شدن عملکرد برنامهها؛ فریز یا ریاستارت شدن مکرر دستگاه و ظاهر شدن آیکونها یا اعلانهای ناآشنا.
پیشگیری مؤثر
برای مقابله با این تهدید خاموش، کاربران باید اصول امنیتی اولیه را رعایت کنند، از جمله:
از ایستگاههای شارژ USB عمومی استفاده نکنید ، کاملاً منبع شارژ خصوصی را ترجیح دهید، همیشه از شارژر و پریز برق شخصی (برق AC) استفاده کنید. منبع تغذیه دیواری هیچ پروتکل انتقال دادهای را تضمین نمیکند، بنابراین بسیار ایمنتر است.
همیشه یک شارژر یدکی همراه داشته باشید . این یک راه حل مناسب است که حریم خصوصی و ایمنی را تضمین میکند.
استفاده از کاندومهای USB : اگر مجبور به استفاده از پورت USB عمومی هستید، کاربران باید خود را به کاندومهای USB (کابلهای شارژی که فقط برق را منتقل میکنند و انتقال داده را مسدود میکنند) مجهز کنند تا پینهای انتقال داده را مسدود کرده و فقط به برق اجازه عبور دهند.
رد درخواستهای انتقال داده : اگر تلفن شما درخواست «دسترسی به داده» را میدهد یا اعلانی دریافت میکند، همیشه درخواست «اعتماد به دستگاه» یا «اشتراکگذاری داده» را رد کنید و روی حالت «فقط شارژ» اصرار کنید.
اگر کاربران مراقب نباشند، راحتی ایستگاههای شارژ USB عمومی میتواند خطر بزرگی برای دادههای شخصی ایجاد کند. حمل پیشگیرانهی راهکار شارژ شخصی، راهی ساده اما مؤثر برای محافظت از خود در عصر دیجیتال است.
- ویدیویی که ممکن است به آن علاقه داشته باشید: بسیاری از مشاغل از خطرات امنیت سایبری رنج میبرند. منبع: VTV Index.
منبع: https://doanhnghiepvn.vn/cong-nghe/sac-dien-thoai-o-noi-cong-cong-can-than-mat-het-du-lieu/20251125042940513






نظر (0)