Undgå juice jacking og genoplad dine batterier sikkert denne sommer | WeLiveSecurity

Undgå juice jacking og genoplad dine batterier sikkert denne sommer | WeLiveSecurity

Avoid juice jacking and recharge your batteries safely this summer | WeLiveSecurity PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Cyberkriminelle kan bruge USB-ladestationer i lufthavne, hoteller, indkøbscentre eller andre offentlige rum som kanaler for malware

I løbet af de sidste 10 år er moderne smartphones og andre bærbare enheder blevet vores konstante ledsagere. I disse dage lader smartphones os gøre meget mere end at foretage telefonopkald eller sende tekstbeskeder. Mobilteknologi sætter verden lige ved hånden, og vi bruger vores telefoner i stedet for vores computere til alt fra at sende e-mails til booking af vores ferier og tjekker vores bankkonti. Bærbare computere er også blevet mere bærbare og rejsevenlige, og deres kompakte formfaktor gør deres brug bekvemt "på farten".

Men alle disse muligheder har en pris. Telefoner og bærbare computere kan ikke være konstant tilsluttet som stationære pc'er. Med deres ofte strømkrævende processorer holder de kun i kort tid på en opladning. Dette er, hvad udbredelsen af ​​offentlige ladepunkter ønskede at løse ved at give folk en bekvem måde at tilslutte deres enheder, mens de ikke er hjemme eller på arbejde.

Sikkerhedsmæssigt er der dog bekymringer med disse ladepladser. Mens sommerens rejsesæson nærmer sig, bør du måske være opmærksom på en nylig advarsel fra Federal Bureau of Investigation (FBI).

FBI advarer: Undgå offentlige ladestandere

I et nyligt tweet advarede FBI's Denver-kontor folk mod brugen af ​​gratis ladestationer i lufthavne, hoteller eller indkøbscentre, da dårlige aktører har fundet ud af måder at bruge offentlige USB-porte til at introducere malware og overvågningssoftware på enheder.

Ikke ulig i tidligere advarsler af samme slags, anbefaler FBI, at folk medbringer deres egne opladere og USB-kabler og bruger en stikkontakt i stedet (da adaptere bærer elektricitet, ikke data).

In juice jacking (en betingelse opfundet by sikkerhedsjournalist Brian Krebs i 2011), kan enhver enhed, der forbindes til en sådan port via et USB-kabel, blive et offer. Malware installeret via en beskadiget USB-port kan gøre en enorm skade på en enhed, herunder låse den, udslette personlige data og adgangskoder og give skurke adgang til enhedsejerens onlinekonti.

Hacket af en oplader

Vi har alle fundet ud af, at vi har brug for en hurtig opladning på et tidspunkt, især efter en lang dag i skolen eller udenfor – steder, hvor stikkontakter ikke ligefrem er nemme at finde. Mange børn og studerende bruger for eksempel offentlige ladepladser i busser/tog eller i indkøbscentre. Problemet er, at da USB-udtag bruges til både opladning og filoverførsel, kan deres filoverførselsevne misbruges til overførsel af malware til en enhed.

Desuden kan selv blot et almindeligt USB-kabel efterladt et sted være ondsindet og efterligne den gamle taktik med "tabt og fundet" malware-ladede cd'er eller flashdrev.

Der er mange typer malware, som en skurk kan installere på din enhed. Som tidligere nævnt kunne de installere ransomware, som låser din telefon, indtil du betaler en "løsesum", men løftet om oplåsning kan være falsk. Ligeledes kunne de installere spyware, spore dine vaner eller din fysiske placering. Så er der trojanske heste, som kan tjene flere formål, herunder datatyveri.

Bevidsthed og årvågenhed rækker langt

Med hensyn til cybersikkerhedstrusler er bevidsthed det vigtigste aspekt. Ellers ville intetanende brugere være mere tilbøjelige til at blive ofre for enhver form for fidus, datatyveri, brud eller anden trussel. Dette går hånd i hånd med årvågenhed, hvilket er særligt vigtigt for mennesker bruger deres virksomhedsudstedte enheder også til private formål, som selv en lille fejl baseret på menneskelige fejl kunne ende med at koste virksomheden op kærligt.

Med det i tankerne er det bedre at være sikker end ked af det og tage disse forholdsregler:

  1. Ifølge FBI, undgå at bruge offentlige USB-opladningspunkter. De kan bruges til at kompromittere dine enheder, så vælg at have din egen stikkontaktoplader eller en ekstern powerbank med dig i stedet.
  2. Inden for dine telefonindstillinger, prøv at forbyde dataoverførsler under opladning. Denne indstilling er normalt standard; men det er stadig bedre at tjekke og være sikker end undskyld.
  3. Brug "USB-kondomer". Ja, ligesom navnet antyder, er disse billige "kondomer” tilslut til din USB-port/-kabel og tilbyder yderligere beskyttelse ved at afbryde enhver dataoverførsel mellem en enhed og opladningspunktet.
  4. Endelig MÅ IKKE brug USB-kabler/powerbanks/flashdrev eller andet, der forbindes til din enhed det er IKKE dit, eller som du lige har fundet liggende på gaden eller på et bord.

Med disse punkter i tankerne kan du være sikker på, at du er et skridt foran med potentielle sikkerhedsproblemer i forbindelse med opladning, men hvis du stadig nærer tvivl, er du velkommen til at tjekke nogle af vores andre artikler om WeLiveSecurity eller ESET blog for yderligere tips og bedste praksis.

Tidsstempel:

Mere fra Vi lever sikkerhed