Juice jacking คืออะไรและป้องกันอย่างไร?

พอร์ต USB ทำสองอย่างพร้อมกัน: จ่ายไฟและข้อมูล Juice jacking ใช้บทบาทคู่นี้ในทางที่ผิด — คุณคิดว่าชาร์จอย่างเดียว แต่พอร์ตเข้าถึงไฟล์ของคุณ นี่คือวิธีทำงานของการโจมตีและทุกวิธีปฏิบัติในการหยุดมัน

01Juice jacking ทำงานอย่างไร

หัวต่อ USB มีพินแยกสำหรับไฟและข้อมูล สถานีชาร์จ พาวเวอร์แบงก์ หรือสายที่ถูกดัดแปลงจะต่อพินข้อมูลเข้ากับคอมพิวเตอร์ที่ซ่อนอยู่ ซึ่งโจมตีมือถือทันทีที่เสียบ — คัดลอกไฟล์ ติดตั้งสปายแวร์ หรือส่งคำสั่งโดยแกล้งเป็นคีย์บอร์ด มือถือชาร์จตามปกติตลอดเวลา จึงไม่มีอะไรน่าสงสัย

02ความเสี่ยงจริงแค่ไหน?

กรณีที่บันทึกไว้มีน้อยและ Android รุ่นใหม่ถามก่อนโอนข้อมูล — แต่ FBI และ FCC เตือนนักเดินทางเรื่องพอร์ต USB สาธารณะเพราะคุณตรวจสอบสิ่งที่อยู่เบื้องหลังไม่ได้ รูปแบบใหม่อย่าง ChoiceJacking ยังเลี่ยงหน้าต่างยืนยันด้วยการตอบแทนคุณ เป็นการโจมตีที่สร้างได้ถูกและมองด้วยตาไม่ออก

03ห้าวิธีป้องกัน

  1. อะแดปเตอร์ของคุณเองที่เต้ารับ — ไฟฟ้ากระแสสลับไม่พาข้อมูล
  2. เลือก «ชาร์จอย่างเดียว» ถ้า Android ถามเรื่องการเชื่อมต่อ USB
  3. พก ตัวบล็อกข้อมูล หรือสายชาร์จอย่างเดียว
  4. อย่าใช้ สายที่เก็บได้หรือได้รับมา ที่ไม่ทราบที่มา
  5. เปิด USB Blocker ไว้ เพื่อจับสิ่งที่หลุดรอดแบบเรียลไทม์
หน้าจออธิบาย: การโจมตี juice jacking ที่ที่ชาร์จสาธารณะทำงานอย่างไร
หน้าจออธิบาย: การโจมตี juice jacking ที่ที่ชาร์จสาธารณะทำงานอย่างไร

04สิ่งที่ USB Blocker เพิ่มเข้ามา

นิสัยเรื่องฮาร์ดแวร์ป้องกันการขโมยแบบเฉื่อย ส่วน USB Blocker ป้องกันการโจมตีแบบรุก — การฉีดคำสั่ง มันทำงานเองทุกการเชื่อมต่อ USB ตรวจจับเมื่อสายหรือที่ชาร์จเริ่ม «พิมพ์» ในมือถือ บล็อกการกดแป้นก่อนทำงาน และบันทึกความพยายามเพื่อให้คุณเห็นชัดว่าผู้โจมตีต้องการรันอะไร

คำถามที่เกี่ยวข้อง