Защо не трябва да се доверявате на USB контакти по летищата
Ако портът или кабелът бъдат модифицирани от хакери, те теоретично биха могли да копират файлове от паметта на устройството или да инсталират зловреден софтуер без знанието на собственика.
„Ако потребителят не кликне върху „Доверие“ или „Разрешаване“, нищо няма да се случи“, заявява експерт.
Въпреки ниската вероятност от атака тип „Juice Jacking“, основните предпазни мерки са добра идея. Експертите препоръчват използването на обикновен домашен контакт със собствен захранващ адаптер и кабел, когато е възможно. Ако захранване от 220 V не е налично и батерията е изтощена, принудете устройството да влезе в режим „Само зареждане“, когато го свързвате към обществен контакт чрез USB. Това ще блокира достъпа на софтуера до файловата система на смартфона, цитира esoreiter.
Терминът „juice jacking“, който описва кражба на данни чрез публични портове, се появява за първи път през 2011 г., след като изследователи от окръжната прокуратура на окръг Лос Анджелис демонстрират уязвимост. За да се предпазят от подобни сценарии, инженерите на Apple внедриха функция за блокиране на преноса на данни по подразбиране в iOS, а USB Consortium разработи спецификацията USB Power Delivery, която позволява на устройствата да договарят изключително текущи параметри, като напълно деактивира комуникационните линии D+ и D-.










Comments
comments powered by Disqus