Последњи | Изјаве о протестима у Приштини које се приписују Диогвардију, Вокеру... Последњи | Шешељ није рекао да је оптужница против Тачија и ОВК написана у Београду... Последњи | Слика Хиснија Гуџата са пиштољем је манипулисана вештачком интелигенцијом Последњи | Трамп није захтевао ослобађање бивших вођа ОВК до децембра Последњи | Недељни преглед: Дезинформације о пресуди у Хагу, које садрже… Последњи | Наслов не указује да се минимална зарада до 1400 евра примењује на Црну Гору Последњи | „Донели су ми овна и рекли ми да дунем у њега […]“ – аудио генерисан од стране… Последњи | Српски медији о хашкој пресуди бившим вођама ОВК: од „казне... Последњи | Руски и српски медији лажно приказују протест у Тирани као „нереде“ због... Последњи | Неосновано је тврдити да је Албин Курти позитивно оцењен у извештајима...
[ ЧЛАНАК ]

Да ли је хаковање могуће преко јавног УСБ порта за пуњење?

HIBRID

Чланак је објавио securitybase.com.au

Тешко је замислити живот без наших паметних телефона, таблета и лаптопова. Они су постали неопходни алати за комуникацију, рад и забаву, али такође имају једну важну зависност: енергију. А када батерије почну да се празни, проналажење јавне УСБ станице за пуњење може изгледати као спас. Али да ли сте икада размишљали о потенцијалним безбедносним ризицима који долазе са овим станицама за пуњење?

И, ако до сада нисте размишљали о томе, требало би да знате да је ризик велики. Јавно пуњење преко УСБ-а, иако практично, може вас изложити специфичној сајбер претњи познатој као „„крађа сока“ФБИ упозорава на коришћење јавних УСБ станица за пуњење, а Федерална комисија за комуникације такође се бави овим ризиком.

Шта је „џајц џејкинг“?

Термин „крађа батерија“ може звучати као нешто из неког сајбер филма, али је то веома стварна и присутна претња. Односи се на врсту сајбер напада где је злонамерни уређај прерушен у легитимну станицу за пуњење. Ови уређаји су паметно дизајнирани да изгледају невино и често се налазе на јавним местима попут аеродрома, хотела, кафића, па чак и библиотека. Проблем је што, уместо да само обезбеђују напајање, ове станице могу тајно украсти податке са вашег телефона или чак инсталирати малвер (злонамерне апликације) на ваш уређај, остављајући вас рањивим на разне сајбер нападе.

Како функционише „Џајс Џекинг“?

Да бисте разумели „juicy jacking“, потребно је да знате мало о томе како USB каблови функционишу. Стандардни USB кабл садржи четири жице: две намењене за пренос података и две за напајање. Злонамерни уређај може да искористи ове жице за пренос података да би успоставио везу са вашим телефоном, чак и ако намеравате само да га напуните. То значи да док повезујете телефон да бисте га напунили, нападач може да приступи вашим подацима, украде осетљиве информације или чак инсталира штетни малвер.

Еволуција техника вађења сока

Технике крађе течности су се временом развијале и постајале све софистицираније. Ево неких од најчешћих метода које нападачи користе:

  • Лажне УСБ станице за пуњење – Ови уређаји могу изгледати као легитимне станице за пуњење, али садрже скривене уређаје који омогућавају нападачу да прати или контролише повезане уређаје.
  • Манипулисани УСБ каблови – Обичан USB кабл може се модификовати тако да садржи скривени чип за податке или мало електронско коло које омогућава нападачу да добије приступ вашем уређају.
  • Јавни рачунари – Чак и ако користите јавни рачунар за пуњење уређаја, он може да садржи злонамерни софтвер који омогућава нападачима приступ вашем телефону, таблету или лаптопу.
  • Лажни УСБ адаптери – Неки нападачи праве адаптере који изгледају као обични уређаји за пуњење, али заправо имају скривене могућности преноса података.

Опасности од „крађе сока“

Последице напада „крађења течности“ могу бити озбиљне и укључују:

  • Крађа података – Нападачи могу украсти ваше личне податке, као што су лозинке, банковни подаци и контакти.
  • Инфекција злонамерним софтвером – Ваш уређај може бити заражен вирусима, шпијунским софтвером, ransomware-ом или тројанцима који могу украсти податке или их даљински контролисати.
  • Крађа идентитета – Украдени подаци могу се користити за отварање кредитних картица или извршење финансијске преваре у ваше име.
  • Финансијски губитак – Ако вам украду податке о банковном рачуну, могли бисте постати жртва неовлашћених трансакција.
  • Кршење приватности – „Крадња течности“ може омогућити нападачима да приступе вашим имејловима, порукама и историји прегледања.

Како се заштитити од „џајц џакинга“?

Не дозволите да вас страх од „крађе батерије“ спречи да пуните своје уређаје у јавности. Уз неколико једноставних мера можете значајно смањити ризик:

  • Користите УСБ адаптер само за пуњење. – Ови уређаји блокирају пренос података и дозвољавају само напајање.
  • Држите кабл са собом. – Никада не користите каблове који се налазе на јавним станицама за пуњење.
  • Користите „УСБ кондом“ – Ови уређаји физички блокирају пинове података на УСБ каблу, спречавајући било какав пренос информација.
  • Будите опрезни са јавним УСБ портовима – Избегавајте коришћење пуњача који изгледају сумњиво или оштећено.
  • Онемогући режим преноса датотека – Многи уређаји имају подешавање које може онемогућити пренос података када су повезани на УСБ порт.
  • Користите екстерну батерију (повеер банк) – Ово вам омогућава да пуните уређај без потребе за јавним УСБ портовима.
  • Будите пажљиви према својој околини. – Ако приметите сумњиво понашање у близини пуњачке станице, одмах је напустите.
  • Ажурирајте софтвер свог уређаја. – Увек ажурирајте свој оперативни систем и апликације како бисте се заштитили од најновијих напада.
  • Инсталирајте безбедносну апликацију – Добра безбедносна апликација може помоћи у заштити вашег уређаја од злонамерног софтвера и других претњи.

Како безбедно пунити?

„Крадња течности“ је све већа претња, али то не значи да треба да престанете да пуните своје уређаје у јавности. Пратећи ове једноставне савете и остајући опрезни, можете смањити ризик од ове врсте напада. Технологија нуди многе предности, али има и своје ризике – информисаност и опрез су најбољи начин да останете безбедни у дигиталном свету.

Рапорто

Помозите нам да се побољшамо тако што ћете пријавити своје проблеме или предлоге.

0 / минимум 10 карактера