Kerülje el a gyümölcslé-felverést, és töltse fel biztonságosan akkumulátorait ezen a nyáron | WeLiveSecurity

Kerülje el a gyümölcslé-felverést, és töltse fel biztonságosan akkumulátorait ezen a nyáron | WeLiveSecurity

Avoid juice jacking and recharge your batteries safely this summer | WeLiveSecurity PlatoBlockchain Data Intelligence. Vertical Search. Ai.

A kiberbűnözők az USB töltőállomásokat repülőtereken, szállodákban, bevásárlóközpontokban vagy más nyilvános helyeken használhatják rosszindulatú programok csatornájaként

Az elmúlt több mint 10 évben a modern okostelefonok és más hordozható eszközök állandó kísérőinkké váltak. Manapság az okostelefonok sokkal többet tesznek lehetővé, mint telefonálást vagy szöveges üzenetküldést. A mobiltechnológia karnyújtásnyira teszi a világot, és a telefonunkat használjuk számítógépünk helyett bármire, az e-mailek küldésétől a nyaralásunk lefoglalása és ellenőrizzük a bankszámláinkat. A laptopok is hordozhatóbbá és utazásbarátabbá váltak, kompakt formájuk pedig kényelmesebbé teszi a használatát „úton”.

Mindezek a képességek azonban költségekkel járnak. A telefonok és a laptopok nem maradhatnak állandóan csatlakoztatva, mint az asztali számítógépek. Gyakran energiaéhes processzoraikkal csak rövid ideig bírják töltéssel. Ezt akarta megoldani a nyilvános töltőpontok elterjedése azzal, hogy kényelmes lehetőséget biztosítanak az emberek számára, hogy az otthonuk vagy munkahelyükön kívül is csatlakoztathassák készülékeiket.

Biztonsági szempontból azonban aggályok vannak ezekkel a töltőpontokkal kapcsolatban. A nyári utazási szezon közeledtével érdemes odafigyelni a Szövetségi Nyomozó Iroda (FBI) legutóbbi figyelmeztetésére.

Az FBI figyelmeztet: kerülje a nyilvános töltőállomásokat

Egy közelmúltbeli tweetben az FBI denveri irodája óva intette az embereket az ingyenes töltőállomások használatától a repülőtereken, szállodákban vagy bevásárlóközpontokban, mivel a rossz szereplők rájöttek, hogyan lehet nyilvános USB-portokat használni rosszindulatú programok és felügyeleti szoftverek eszközökön való elhelyezésére.

A korábbi figyelmeztetésektől eltérően az FBI azt ajánlja az embereknek, hogy vigyék magukkal saját töltőjüket és USB-kábeleiket, és használjanak helyette konnektort (mivel az adapterek áramot szállítanak, nem adatokat).

In gyümölcslé emelése (kifejezés megalkotta by Brian Krebs biztonsági újságíró 2011-ben) áldozattá válhat minden olyan eszköz, amely USB-kábellel csatlakozik egy ilyen porthoz. A sérült USB-porton keresztül telepített rosszindulatú programok óriási károkat okozhatnak az eszközben, beleértve a zárolást, a személyes adatok és jelszavak kiszivárgását, valamint hozzáférést biztosítanak a csalóknak az eszköz tulajdonosának online fiókjaihoz.

Töltővel feltörve

Mindannyian azon kaptuk magunkat, hogy valamikor gyors töltésre van szükségünk, különösen egy hosszú, iskolában vagy kint töltött nap után – olyan helyeken, ahol nem éppen könnyű konnektort találni. Sok gyerek és diák például nyilvános töltőpontokat használ buszon/vonaton vagy bevásárlóközpontokban. A probléma az, hogy mivel az USB-aljzatokat töltésre és fájlátvitelre is használják, a fájlátviteli képességük visszaélhető rosszindulatú programok átvitele egy eszközre.

Sőt, még a valahol hagyott szokásos USB-kábel is lehet rosszindulatú, utánozva a régi taktikát, az „elveszett és megtalált” rosszindulatú programokkal teli CD-k ill. flash meghajtók.

Sokféle rosszindulatú program létezik, amelyet egy szélhámos telepíthet az eszközére. Amint azt korábban említettük, telepíthetnek zsarolóprogramot, amely zárolja a telefont, amíg nem fizet „váltságdíjat”, de a feloldás ígérete hamis lehet. Hasonlóképpen kémprogramokat telepíthetnek, amelyek nyomon követhetik szokásait vagy fizikai tartózkodási helyét. Aztán ott vannak a trójaiak, amelyek többféle célt szolgálhatnak, beleértve az adatlopást is.

A tudatosság és az éberség sokat jelent

A kiberbiztonsági fenyegetésekkel kapcsolatban a tudatosság a legfontosabb szempont. Ellenkező esetben a gyanútlan felhasználók nagyobb valószínűséggel esnek áldozatául bármilyen csalásnak, adatlopásnak, jogsértésnek vagy más fenyegetésnek. Ez kéz a kézben jár az éberséggel, ami különösen fontos az emberek számára cég által kibocsátott készülékeiket magáncélra is használják, mivel még egy apró hiba is emberi mulasztáson alapul a cég költségébe kerülhet drága.

Ezt szem előtt tartva jobb félni, mint megijedni, és megtenni az alábbi óvintézkedéseket:

  1. Az FBI szerint kerülje a nyilvános USB-töltőhelyek használatát. Használhatók eszközei kompromittálására, ezért válasszon helyette saját konnektoros töltőt vagy külső tápegységet.
  2. Próbálja meg a telefon beállításai között nem engedélyezi az adatátvitelt töltés közben. Ez a beállítás általában az alapértelmezett; azonban még mindig jobb ellenőrizni és biztonságban maradni, mint megijedni.
  3. Használjon „USB óvszert”. Igen, ahogy a név is sugallja, ezek az alacsony költségű "óvszer” csatlakoztassa az USB-porthoz/kábelhez, és további védelmet nyújt az eszköz és a töltőpont közötti adatátvitel megszakításával.
  4. Végül, NE használjon USB-kábelt/tápegységet/flash-meghajtót vagy bármit, ami az eszközéhez csatlakozik ami NEM a tiéd, vagy amit most találtál az utcán vagy az asztalon fekve.

Ezeket a szempontokat szem előtt tartva biztos lehet benne, hogy egy lépéssel a töltéssel kapcsolatos potenciális biztonsági problémák előtt jár, de ha továbbra is kétségei vannak, bátran tekintse meg néhány további cikkünket WeLiveSecurity vagy a ESET blog további tippekért és bevált gyakorlatokért.

Időbélyeg:

Még több Biztonságban élünk