Кратък коментар

Защо не трябва да се доверявате на USB контакти по летищата

Снимка от отворени източници / © GigaChat
Публичните USB портове за зареждане на устройства отдавна са част от градската инфраструктура. Те могат да бъдат намерени на всяко летище, жп гара или фудкорт в търговски център. Това удобство обаче крие техническа особеност на протокола: стандартният конектор предава не само електричество, но и данни.

Ако портът или кабелът бъдат модифицирани от хакери, те теоретично биха могли да копират файлове от паметта на устройството или да инсталират зловреден софтуер без знанието на собственика.

„Ако потребителят не кликне върху „Доверие“ или „Разрешаване“, нищо няма да се случи“, заявява експерт.
Въпреки ниската вероятност от атака тип „Juice Jacking“, основните предпазни мерки са добра идея. Експертите препоръчват използването на обикновен домашен контакт със собствен захранващ адаптер и кабел, когато е възможно. Ако захранване от 220 V не е налично и батерията е изтощена, принудете устройството да влезе в режим „Само зареждане“, когато го свързвате към обществен контакт чрез USB. Това ще блокира достъпа на софтуера до файловата система на смартфона, цитира esoreiter.

Терминът „juice jacking“, който описва кражба на данни чрез публични портове, се появява за първи път през 2011 г., след като изследователи от окръжната прокуратура на окръг Лос Анджелис демонстрират уязвимост. За да се предпазят от подобни сценарии, инженерите на Apple внедриха функция за блокиране на преноса на данни по подразбиране в iOS, а USB Consortium разработи спецификацията USB Power Delivery, която позволява на устройствата да договарят изключително текущи параметри, като напълно деактивира комуникационните линии D+ и D-.

viapontika.com

viapontika@viapontika.com

За автора...

Comments

comments powered by Disqus