Czym jest juice jacking i jak mu zapobiec?

Port USB robi dwie rzeczy naraz: zasilanie i dane. Juice jacking nadużywa tej podwójnej roli — myślisz, że tylko ładujesz, a port sięga po twoje pliki. Oto jak działa atak i każdy praktyczny sposób, by go zatrzymać.

01Jak działa juice jacking

Złącze USB ma osobne piny na zasilanie i dane. Zmodyfikowana stacja, powerbank lub kabel łączą piny danych z ukrytym komputerem, który atakuje telefon w chwili podłączenia — kopiuje pliki, instaluje spyware lub wysyła polecenia, udając klawiaturę. Telefon cały czas ładuje się normalnie, więc nic nie wygląda podejrzanie.

02Jak realne jest ryzyko?

Udokumentowane przypadki są rzadkie, a nowoczesny Android pyta przed transferem danych — ale FBI i FCC ostrzegały podróżnych przed publicznymi portami USB, bo nie sprawdzisz, co jest za gniazdem. Nowe warianty jak ChoiceJacking obchodzą nawet monit, odpowiadając na niego za ciebie. Atak jest tani w budowie i niemożliwy do wykrycia okiem.

03Pięć sposobów, by zapobiec

  1. Własny zasilacz w gniazdku — prąd zmienny nie przenosi danych
  2. Wybierz «Tylko ładowanie», gdy Android pyta o połączenie USB
  3. Miej bloker danych lub kabel tylko do ładowania
  4. Nigdy nie używaj znalezionych ani podarowanych kabli nieznanego pochodzenia
  5. Trzymaj USB Blocker włączony, by wykrywać w czasie rzeczywistym to, co się prześlizgnie
Ekran wyjaśniający: jak działają ataki juice jacking na publicznych ładowarkach
Ekran wyjaśniający: jak działają ataki juice jacking na publicznych ładowarkach

04Co dodaje USB Blocker

Nawyki sprzętowe chronią przed biernym kradzieżą; USB Blocker chroni przed atakiem aktywnym — wstrzykiwaniem poleceń. Włącza się sam przy każdym połączeniu USB, wykrywa, gdy kabel lub ładowarka zaczyna «pisać» w telefonie, blokuje klawisze przed wykonaniem i rejestruje próbę, byś dokładnie widział, co napastnik chciał uruchomić.

Powiązane pytania