Vermijd juice jacking en laad deze zomer uw batterijen veilig op | WeLiveSecurity

Vermijd juice jacking en laad deze zomer uw batterijen veilig op | WeLiveSecurity

Voorkom juice jacking en laad deze zomer veilig uw batterijen op | WeLiveSecurity PlatoBlockchain-gegevensintelligentie. Verticaal zoeken. Ai.

Cybercriminelen kunnen USB-laadstations in luchthavens, hotels, winkelcentra of andere openbare ruimtes gebruiken als kanalen voor malware

In de afgelopen meer dan 10 jaar zijn moderne smartphones en andere draagbare apparaten onze constante metgezellen geworden. Met smartphones kunnen we tegenwoordig veel meer dan bellen of sms'en. Mobiele technologie brengt de wereld binnen handbereik en we gebruiken onze telefoons in plaats van onze computers voor van alles, van het verzenden van e-mails tot boeken van onze vakanties en onze bankrekeningen controleren. Laptops zijn ook draagbaarder en reisvriendelijker geworden, en hun compacte vormfactor maakt het gebruik 'onderweg' gemakkelijker.

Al deze mogelijkheden hebben echter een prijs. Telefoons en laptops kunnen niet constant aangesloten blijven zoals desktop-pc's. Met hun vaak energieverslindende processors gaan ze slechts een korte tijd mee op een lading. Dit is wat de wildgroei aan openbare oplaadpunten wilde oplossen door mensen een handige manier te bieden om hun apparaten aan te sluiten terwijl ze niet thuis of op het werk zijn.

Qua veiligheid zijn er echter zorgen over deze oplaadpunten. Nu het zomerse reisseizoen nadert, wilt u misschien acht slaan op een recente waarschuwing van het Federal Bureau of Investigation (FBI).

FBI waarschuwt: vermijd openbare laadstations

In een recente tweet waarschuwde het kantoor van de FBI in Denver mensen tegen het gebruik van gratis oplaadstations in luchthavens, hotels of winkelcentra, omdat kwaadwillenden manieren hebben bedacht om openbare USB-poorten te gebruiken om malware en bewakingssoftware op apparaten te introduceren.

In tegenstelling tot eerdere waarschuwingen van hetzelfde soort, raadt de FBI mensen aan om hun eigen opladers en USB-kabels mee te nemen en in plaats daarvan een stopcontact te gebruiken (aangezien adapters elektriciteit transporteren, geen data).

In sap opvijzelen (een term gemunt by veiligheidsjournalist Brian Krebs in 2011), kan elk apparaat dat via een USB-kabel op een dergelijke poort is aangesloten, het slachtoffer worden. Malware die via een beschadigde USB-poort wordt geïnstalleerd, kan enorme schade aanrichten aan een apparaat, zoals het vergrendelen, persoonlijke gegevens en wachtwoorden uitfiltreren en boeven toegang geven tot de online accounts van de eigenaar van het apparaat.

Gehackt door een oplader

We hebben allemaal wel eens behoefte aan een snelle oplaadbeurt, vooral na een lange dag op school of buiten - plaatsen waar stopcontacten niet bepaald gemakkelijk te vinden zijn. Veel kinderen en studenten maken bijvoorbeeld gebruik van openbare oplaadpunten in bussen/treinen of in winkelcentra. Het probleem is dat, aangezien USB-uitgangen worden gebruikt voor zowel opladen als bestandsoverdracht, hun capaciteit voor bestandsoverdracht kan worden misbruikt voor het overbrengen van malware naar een apparaat.

Bovendien kan zelfs een gewone USB-kabel ergens kwaadaardig zijn, waarbij de oude tactiek van "verloren en gevonden" met malware beladen cd's wordt nagebootst of flash drives.

Er zijn veel soorten malware die een oplichter op uw apparaat kan installeren. Zoals eerder vermeld, kunnen ze ransomware installeren, die uw telefoon vergrendelt totdat u "losgeld" betaalt, maar de belofte van ontgrendeling kan vals zijn. Evenzo kunnen ze spyware installeren en uw gewoonten of uw fysieke locatie volgen. Dan zijn er Trojaanse paarden, die meerdere doelen kunnen dienen, waaronder gegevensdiefstal.

Met bewustwording en waakzaamheid kom je een heel eind

Bij cyberdreigingen is bewustzijn het belangrijkste aspect. Anders zouden nietsvermoedende gebruikers eerder ten prooi vallen aan enige vorm van oplichting, gegevensdiefstal, inbreuk of een andere bedreiging. Dit gaat hand in hand met waakzaamheid, wat vooral belangrijk is voor mensen hun door het bedrijf uitgegeven apparaten ook voor privédoeleinden gebruiken, als zelfs een kleine fout op basis van een menselijke fout kan het bedrijf duur komen te staan duur.

Met dat in gedachten, is het beter om het zekere voor het onzekere te nemen en deze voorzorgsmaatregelen te nemen:

  1. Volgens de FBI, vermijd het gebruik van openbare USB-oplaadpunten. Ze kunnen worden gebruikt om uw apparaten in gevaar te brengen, dus kies ervoor om in plaats daarvan uw eigen stopcontactlader of een externe powerbank bij u te hebben.
  2. Probeer het binnen uw telefooninstellingen gegevensoverdracht tijdens het opladen niet toestaan. Deze instelling is meestal de standaard; het is echter nog steeds beter om te controleren en het zekere voor het onzekere te nemen.
  3. Gebruik 'USB-condooms'. Ja, zoals de naam al doet vermoeden, deze goedkope "condooms” aansluiten op uw USB-poort/kabel en extra bescherming bieden door de gegevensoverdracht tussen een apparaat en het oplaadpunt te onderbreken.
  4. Tenslotte NIET DOEN gebruik USB-kabels/powerbanks/flashstations of iets anders dat verbinding maakt met uw apparaat die NIET van jou is of die je net hebt gevonden liggend op straat of op een tafel.

Met deze punten in gedachten kunt u er zeker van zijn dat u potentiële beveiligingsproblemen met betrekking tot opladen een stap voor bent, maar als u nog steeds twijfels koestert, kunt u enkele van onze andere artikelen lezen op WeLiveSecurity of de ESET-blog voor aanvullende tips en best practices.

Tijdstempel:

Meer van We leven veiligheid