
Експерти попереджають, що кібератака «Juice Jacking» через публічні порти зарядки USB створює багато потенційних ризиків для безпеки. Фото: Інтернет.
Головною загрозою, з якою стикаються користувачі, що заряджають свої телефони в громадських місцях, є «Juice Jacking».
Juice Jacking – це техніка атаки, яка використовує здатність USB-кабелів передавати як живлення, так і дані. Коли пристрій підключається до скомпрометованого порту зарядки, зловмисник запускає протокол автоматичної передачі даних пристрою. Порт зарядки миттєво перетворюється на шкідливий канал зв'язку.
Небезпека полягає в тому, що атаки Juice Jacking виконуються непомітно, без дозволу користувача.
Теоретично, зламаний USB-порт зарядки може бути використаний для встановлення шкідливого програмного забезпечення на телефон. Після компрометації пристрою зловмисник може виконати низку шкідливих дій:
Вилучення даних : доступ та крадіжка конфіденційної інформації, такої як паролі, фінансова інформація, особисті фотографії, контакти, коди двофакторної автентифікації та інші облікові дані, що зберігаються на телефоні.
Імплантація шкідливого програмного забезпечення : впровадження шкідливого коду, такого як віруси, трояни або шпигунські програми, в систему пристрою. Цей шкідливий код може бути прихованим, відстежувати діяльність користувачів або віддалено керувати пристроєм.
Фінансове вторгнення : відкриває шлях до компрометації паролів користувачів, банківських рахунків або доступу до банківських та платіжних додатків.
Ознаки зараження пристрою шкідливим програмним забезпеченням
Рада кібербезпеки ОАЕ перерахувала попереджувальні ознаки зараження пристрою шкідливим програмним забезпеченням після заряджання в громадському місці, зокрема аномально швидке розрядження акумулятора; уповільнення роботи програм; повторне зависання або перезавантаження пристрою, а також поява незнайомих значків або сповіщень.
Ефективна профілактика
Щоб впоратися з цією прихованою загрозою, користувачам необхідно дотримуватися основних принципів безпеки, зокрема:
Не використовуйте загальнодоступні USB-зарядні станції , надавайте перевагу приватним джерелам зарядки, завжди використовуйте персональний зарядний пристрій та розетку (змінного струму). Настінне джерело живлення забезпечує відсутність протоколу передачі даних, тому це набагато безпечніше.
Завжди носіть із собою запасний зарядний пристрій . Це зручне рішення, яке гарантує конфіденційність та безпеку.
Використовуйте USB-презервативи : Якщо користувачі змушені використовувати загальнодоступний USB-порт, їм слід використовувати USB-презервативи (зарядні кабелі, які передають лише електрику та блокують передачу даних), щоб заблокувати контакти передачі даних, пропускаючи лише електрику.
Відхилення запитів на передачу даних : якщо ваш телефон запитує «доступ до даних» або має сповіщення, завжди відхиляйте запит «Довіряти пристрою» або «Надавати спільний доступ до даних» і наполягайте на режимі «Тільки заряджання».
Зручність громадських зарядних станцій USB може становити занадто великий ризик для персональних даних, якщо користувачі не будуть обережними. Завчасне носіння власного зарядного пристрою – це простий, але ефективний спосіб захистити себе в цифрову епоху.
- Відео , яке може вас зацікавити: Багато компаній стикаються з ризиками кібербезпеки. Джерело: VTV Index.
Джерело: https://doanhnghiepvn.vn/cong-nghe/sac-dien-thoai-o-noi-cong-cong-can-than-mat-het-du-lieu/20251125042940513






Коментар (0)