USB-роз’єм має окремі піни для живлення й даних. Скомпрометована станція, павербанк чи кабель під’єднують піни даних до прихованого комп’ютера, який атакує телефон у мить під’єднання — копіює файли, ставить шпигунське ПЗ або надсилає команди, вдаючи клавіатуру. Телефон весь час заряджається нормально, тож нічого не виглядає підозріло.
Що таке juice jacking і як йому запобігти?
USB-порт робить дві речі водночас: живлення й дані. Juice jacking зловживає цією подвійною роллю — ви думаєте, що лише заряджаєтеся, а порт отримує доступ до ваших файлів. Ось як працює атака і кожен практичний спосіб її зупинити.
01Як працює juice jacking
02Наскільки реальний ризик?
Задокументовані випадки рідкісні, і сучасний Android питає перед передачею даних — але ФБР і FCC попереджали мандрівників про публічні USB-порти, бо не можна перевірити, що за розеткою. Нові варіанти на кшталт ChoiceJacking навіть обходять запит, відповідаючи на нього за вас. Атаку дешево зібрати й неможливо розпізнати оком.
03П’ять способів запобігти
- Власний адаптер у розетці — змінний струм не несе даних
- Обирайте «Лише зарядка», якщо Android питає про USB-з’єднання
- Носіть блокатор даних або кабель лише для зарядки
- Ніколи не використовуйте знайдені чи подаровані кабелі невідомого походження
- Тримайте USB Blocker увімкненим, щоб виявляти в реальному часі те, що прослизне
04Що додає USB Blocker
Апаратні звички захищають від пасивної крадіжки; USB Blocker захищає від активної атаки — впровадження команд. Він вмикається сам при кожному USB-з’єднанні, виявляє, коли кабель чи зарядка починає «друкувати» в телефоні, блокує натискання до виконання й записує спробу, щоб ви точно бачили, що хотів виконати зловмисник.