USB-разъём несёт отдельные пины для питания и данных. Скомпрометированная зарядная станция, павербанк или кабель подключают пины данных к скрытому компьютеру, который атакует ваш телефон в момент подключения — копирует файлы, ставит шпионское ПО или отправляет команды, притворяясь клавиатурой. Телефон всё время заряжается нормально, поэтому ничего не выглядит подозрительно.
Что такое juice jacking и как его предотвратить?
USB-порт делает два дела сразу: питание и данные. Juice jacking злоупотребляет этой двойной ролью — вы думаете, что только заряжаетесь, а порт получает доступ к вашим файлам. Вот как работает атака и каждый практический способ её остановить.
01Как работает juice jacking
02Насколько реален риск?
Документированные случаи редки, и современный Android спрашивает перед передачей данных — но ФБР и FCC предупреждали путешественников о публичных USB-портах, потому что нельзя проверить, что за розеткой. Новые варианты вроде ChoiceJacking даже обходят запрос, отвечая на него за вас. Атаку дёшево собрать и невозможно распознать на глаз.
03Пять способов защиты
- Свой адаптер в розетке — переменный ток не несёт данных
- «Только зарядка», если Android спрашивает о USB-соединении
- Носите блокиратор данных или кабель только для зарядки
- Никогда не используйте найденные или подаренные кабели неизвестного происхождения
- Держите USB Blocker запущенным, чтобы всё проскользнувшее ловилось в реальном времени
04Что добавляет USB Blocker
Привычки с оборудованием защищают от пассивной кражи данных; USB Blocker защищает от активной атаки — внедрения команд. Он включается сам при каждом USB-подключении, обнаруживает, когда кабель или зарядка начинают «печатать» в вашем телефоне, блокирует нажатия до выполнения и записывает попытку, чтобы вы точно видели, что хотел выполнить атакующий.