USB-liittimessä on erilliset nastat virralle ja datalle. Muokattu asema, varavirtalähde tai kaapeli kytkee datanastat piilotettuun tietokoneeseen, joka hyökkää puhelimeesi kytkentähetkellä — kopioi tiedostoja, asentaa vakoiluohjelmia tai lähettää komentoja esiintyen näppäimistönä. Puhelin latautuu koko ajan normaalisti, joten mikään ei vaikuta epäilyttävältä.
Mitä on juice jacking ja miten sen estää?
USB-portti tekee kaksi asiaa yhtä aikaa: virran ja datan. Juice jacking väärinkäyttää tätä kaksoisroolia — luulet vain lataavasi, mutta portti pääsee tiedostoihisi. Näin hyökkäys toimii ja jokainen käytännön tapa pysäyttää se.
01Miten juice jacking toimii
02Kuinka todellinen riski on?
Dokumentoituja tapauksia on harvassa ja moderni Android kysyy ennen tiedonsiirtoa — mutta FBI ja FCC varoittivat matkustajia julkisista USB-porteista, koska et voi tarkistaa, mitä niiden takana on. Uudet muunnelmat kuten ChoiceJacking jopa ohittavat kehotteen vastaamalla siihen puolestasi. Halpa rakentaa ja silmällä mahdoton havaita.
03Viisi tapaa estää se
- Oma laturisi pistorasiassa — vaihtovirta ei kuljeta dataa
- Valitse «Vain lataus», jos Android kysyy USB-yhteydestä
- Pidä mukana dataestin tai vain-lataus-kaapeli
- Älä koskaan käytä löydettyjä tai lahjaksi saatuja kaapeleita, joiden alkuperää et tiedä
- Pidä USB Blocker päällä havaitaksesi reaaliajassa sen, mikä livahtaa läpi
04Mitä USB Blocker lisää
Laitteistotavat suojaavat passiiviselta varkaudelta; USB Blocker suojaa aktiiviselta hyökkäykseltä — komentojen injektoinnilta. Se aktivoituu itsestään jokaisella USB-yhteydellä, havaitsee, kun kaapeli tai laturi alkaa «kirjoittaa» puhelimeesi, estää näppäinpainallukset ennen suoritusta ja kirjaa yrityksen, jotta näet tarkalleen, mitä hyökkääjä halusi ajaa.