หัวต่อ USB มีพินแยกสำหรับไฟและข้อมูล สถานีชาร์จ พาวเวอร์แบงก์ หรือสายที่ถูกดัดแปลงจะต่อพินข้อมูลเข้ากับคอมพิวเตอร์ที่ซ่อนอยู่ ซึ่งโจมตีมือถือทันทีที่เสียบ — คัดลอกไฟล์ ติดตั้งสปายแวร์ หรือส่งคำสั่งโดยแกล้งเป็นคีย์บอร์ด มือถือชาร์จตามปกติตลอดเวลา จึงไม่มีอะไรน่าสงสัย
Juice jacking คืออะไรและป้องกันอย่างไร?
พอร์ต USB ทำสองอย่างพร้อมกัน: จ่ายไฟและข้อมูล Juice jacking ใช้บทบาทคู่นี้ในทางที่ผิด — คุณคิดว่าชาร์จอย่างเดียว แต่พอร์ตเข้าถึงไฟล์ของคุณ นี่คือวิธีทำงานของการโจมตีและทุกวิธีปฏิบัติในการหยุดมัน
01Juice jacking ทำงานอย่างไร
02ความเสี่ยงจริงแค่ไหน?
กรณีที่บันทึกไว้มีน้อยและ Android รุ่นใหม่ถามก่อนโอนข้อมูล — แต่ FBI และ FCC เตือนนักเดินทางเรื่องพอร์ต USB สาธารณะเพราะคุณตรวจสอบสิ่งที่อยู่เบื้องหลังไม่ได้ รูปแบบใหม่อย่าง ChoiceJacking ยังเลี่ยงหน้าต่างยืนยันด้วยการตอบแทนคุณ เป็นการโจมตีที่สร้างได้ถูกและมองด้วยตาไม่ออก
03ห้าวิธีป้องกัน
- อะแดปเตอร์ของคุณเองที่เต้ารับ — ไฟฟ้ากระแสสลับไม่พาข้อมูล
- เลือก «ชาร์จอย่างเดียว» ถ้า Android ถามเรื่องการเชื่อมต่อ USB
- พก ตัวบล็อกข้อมูล หรือสายชาร์จอย่างเดียว
- อย่าใช้ สายที่เก็บได้หรือได้รับมา ที่ไม่ทราบที่มา
- เปิด USB Blocker ไว้ เพื่อจับสิ่งที่หลุดรอดแบบเรียลไทม์
04สิ่งที่ USB Blocker เพิ่มเข้ามา
นิสัยเรื่องฮาร์ดแวร์ป้องกันการขโมยแบบเฉื่อย ส่วน USB Blocker ป้องกันการโจมตีแบบรุก — การฉีดคำสั่ง มันทำงานเองทุกการเชื่อมต่อ USB ตรวจจับเมื่อสายหรือที่ชาร์จเริ่ม «พิมพ์» ในมือถือ บล็อกการกดแป้นก่อนทำงาน และบันทึกความพยายามเพื่อให้คุณเห็นชัดว่าผู้โจมตีต้องการรันอะไร