
Serangan Juice Jacking dilakukan secara senyap, tanpa kebenaran pengguna.
Majlis Keselamatan Siber Emiriah Arab Bersatu (UAE) telah mengeluarkan amaran segera tentang risiko kebocoran data peribadi yang mungkin dihadapi oleh pengguna apabila menggunakan port pengecasan awam yang tidak selamat.
Menurut majlis itu, sehingga 79% pelancong yang menggunakan pelabuhan pengecasan awam berisiko dicuri data. Sebabnya ialah sesetengah port pengecasan ini mungkin mempunyai perisian hasad atau sistem tersembunyi yang dipasang untuk menjalankan serangan "Juice Jacking".
Risiko ini juga mengancam perniagaan, kerana banyak serangan siber berpunca daripada pekerja yang mengecas peranti di stesen USB yang tidak selamat.
Bagaimana Juice Jacking Melengkapkan Penyalahgunaan Data
Juice Jacking ialah teknik serangan yang mengeksploitasi keupayaan kabel USB untuk menghantar kedua-dua kuasa dan data. Apabila peranti dipalamkan ke port pengecasan yang terjejas, penyerang mencetuskan protokol pemindahan data automatik peranti. Port pengecasan serta-merta bertukar menjadi saluran komunikasi yang berniat jahat.
Penapisan Data: Akses dan curi maklumat sensitif seperti kata laluan, maklumat kewangan, foto peribadi dan bukti kelayakan lain yang disimpan pada telefon.
Suntikan Hasad: Menyuntik kod hasad seperti virus, trojan atau perisian pengintip ke dalam sistem peranti. Kod hasad ini boleh tidak aktif, memantau aktiviti pengguna atau mengawal peranti dari jauh.
Tanda amaran dan pencegahan
Majlis Keselamatan Siber UAE juga menyenaraikan tanda-tanda amaran bahawa peranti telah dijangkiti perisian hasad selepas dicaj di tempat awam: bateri cepat habis, prestasi apl yang perlahan, peranti membeku atau dimulakan semula berulang kali dan ikon atau pemberitahuan yang tidak dikenali muncul.
Untuk menangani ancaman senyap ini, pengguna perlu mematuhi prinsip keselamatan asas tetapi penting:
Sumber pengecasan yang berasingan amat diutamakan; sentiasa gunakan pengecas peribadi dan salur keluar kuasa (kuasa AC). Sumber kuasa dinding mestilah tidak mempunyai protokol penghantaran data;
Sentiasa bawa pengecas ganti;
Jika anda mesti menggunakan port USB awam, gunakan Kondom USB (kabel pengecasan yang hanya menghantar kuasa dan menyekat penghantaran data) untuk menyekat pin penghantaran data, membenarkan hanya kuasa mengalir;
Jika digesa, sentiasa tolak permintaan "Peranti Amanah" atau "Kongsi Data" dan kekalkan pada mod "Caj Sahaja".
Sumber: https://tuoitre.vn/sac-dien-thoai-noi-cong-cong-coi-chung-mat-du-lieu-trong-nhay-mat-20251124100415807.htm






Komen (0)