
Os ataques de Juice Jacking são realizados silenciosamente, sem a permissão do usuário.
O Conselho de Segurança Cibernética dos Emirados Árabes Unidos (EAU) emitiu um alerta urgente sobre o risco de vazamento de dados pessoais que os usuários podem enfrentar ao usar pontos de carregamento públicos não seguros.
Segundo o conselho, até 79% dos turistas que utilizam pontos de carregamento públicos correm o risco de ter seus dados roubados. Isso ocorre porque alguns desses pontos de carregamento podem ter malware ou sistemas ocultos instalados para realizar ataques de "Juice Jacking".
Esse risco também ameaça as empresas, já que muitos ataques cibernéticos têm origem em funcionários que carregam dispositivos em estações USB não seguras.
Como o Juice Jacking Sofistica o Abuso de Dados
Juice Jacking é uma técnica de ataque que explora a capacidade dos cabos USB de transmitir energia e dados simultaneamente. Quando um dispositivo é conectado a uma porta de carregamento comprometida, o atacante aciona o protocolo automático de transferência de dados do dispositivo. A porta de carregamento é instantaneamente transformada em um canal de comunicação malicioso.
Exfiltração de dados: Acesso e roubo de informações confidenciais, como senhas, informações financeiras, fotos pessoais e outras credenciais armazenadas no telefone.
Injeção de malware: Injeção de código malicioso, como vírus, cavalos de Troia ou spyware, no sistema de um dispositivo. Esse código malicioso pode permanecer inativo, monitorar as atividades do usuário ou assumir o controle remoto do dispositivo.
Sinais de alerta e prevenção
O Conselho de Segurança Cibernética dos Emirados Árabes Unidos também listou sinais de alerta de que um dispositivo foi infectado por malware após ser carregado em um local público: consumo de bateria anormalmente rápido, desempenho lento dos aplicativos, travamento ou reinicialização repetida do dispositivo e aparecimento de ícones ou notificações desconhecidas.
Para lidar com essa ameaça silenciosa, os usuários precisam seguir princípios de segurança básicos, porém cruciais:
É altamente recomendável o uso de uma fonte de carregamento separada; utilize sempre um carregador pessoal e uma tomada elétrica (corrente alternada). A tomada não deve possuir protocolo de transmissão de dados.
Leve sempre um carregador extra;
Se precisar usar uma porta USB pública, use capas USB (cabos de carregamento que transmitem apenas energia e bloqueiam a transmissão de dados) para bloquear os pinos de transmissão de dados, permitindo apenas a passagem de energia;
Se solicitado, recuse sempre a solicitação "Confiar no dispositivo" ou "Compartilhar dados" e mantenha o modo "Somente carregamento".
Fonte: https://tuoitre.vn/sac-dien-thoai-noi-cong-cong-coi-chung-mat-du-lieu-trong-nhay-mat-20251124100415807.htm






Comentário (0)