May hiwalay na pin ang USB connector para sa kuryente at datos. Kinokonekta ng na-tamper na station, power bank, o cable ang data pins sa nakatagong computer na umaatake sa telepono sa sandaling isaksak mo — kumokopya ng file, nag-i-install ng spyware, o nagpapadala ng utos sa pamamagitan ng pagpapanggap na keyboard. Normal na nagcha-charge ang telepono sa buong oras, kaya walang kahina-hinala.
Ano ang juice jacking at paano ito maiiwasan?
Dalawang bagay ang ginagawa ng USB port nang sabay: kuryente at datos. Inaabuso ng juice jacking ang dalawahang papel na ito — akala mo nagcha-charge ka lang, pero inaakses ng port ang mga file mo. Narito kung paano gumagana ang atake at bawat praktikal na paraan para pigilan ito.
01Paano gumagana ang juice jacking
02Gaano katotoo ang panganib?
Bihira ang naidokumentong kaso at nagtatanong ang modernong Android bago maglipat ng datos — pero nagbabala ang FBI at FCC sa mga manlalakbay laban sa pampublikong USB port dahil hindi mo maiinspeksyon ang nasa likod nito. May mga bagong uri gaya ng ChoiceJacking na lumulusot pa sa prompt sa pamamagitan ng pagsagot para sa iyo. Isang atakeng mura gawin at imposibleng makita ng mata.
03Limang paraan para maiwasan ito
- Sariling adapter sa saksakan — hindi nagdadala ng datos ang AC
- Piliin ang «Charge lang» kung magtatanong ang Android tungkol sa koneksyon ng USB
- Magdala ng data blocker o charge-only na cable
- Huwag kailanman gamitin ang nahanap o binigay na cable na hindi alam ang pinagmulan
- Panatilihing bukas ang USB Blocker para matukoy nang real-time ang nakalusot
04Ang idinaragdag ng USB Blocker
Pinoprotektahan ng ugali sa hardware laban sa pasibong pagnanakaw; pinoprotektahan ng USB Blocker laban sa aktibong atake — ang command injection. Kusa itong gumagana sa bawat koneksyon ng USB, tinutukoy kapag nagsimulang «mag-type» ang cable o charger sa telepono mo, hinaharang ang mga keystroke bago maisagawa, at nire-record ang pagtatangka para makita mo nang eksakto kung ano ang gustong patakbuhin ng umaatake.