Какво е „juice jacking“ и как да го избегнете, за да защитите устройствата си?

  • Juice jacking използва манипулирани публични USB портове, за да краде данни или да инсталира зловреден софтуер на свързани устройства.
  • Атаките се случват главно на летища, гари и други места с безплатни зарядни станции, където потребителят отслабва гарда си.
  • Най-добрата защита е да използвате собствено зарядно устройство в контакти, външни батерии и USB устройства за блокиране на данни, като избягвате непознати кабели и портове.
  • Актуализирането на устройствата, използването на защита в реално време и обучението на потребителите и служителите значително намалява риска и въздействието на тези атаки.

Рискове от кражба на ток от обществени USB зарядни устройства

По време на ваканции или пътуване е много често срещано батерията на телефона ви да достигне страховитите 3% точно когато ви е най-необходима. В този момент, виждането на безплатна станция за зареждане на летището или в търговски център изглежда като технологично чудо . Но това, което много хора не знаят, е, че като включат телефона си в публичен USB порт, те може неволно да отворят директна врата към личните си данни.

Този тип атака си има име: „juice jacking“ ( извличане на батерия). Това е техника, която все по-често се използва от киберпрестъпниците за кражба на информация, инсталиране на зловреден софтуер или дори за дистанционно управление на устройството ви. Те експлоатират факта, че USB портовете се използват както за зареждане, така и за пренос на данни. Нека разгледаме по-подробно какво представлява, как работи, различните видове атаки и най-важното – как можете да се защитите в ежедневието си.

Какво е „сокджекинг“ и защо е толкова опасно?

„Juice jacking“ е вид кибератака, която използва публични USB портове или станции за зареждане, за да компрометира устройства като телефони, таблети, смарт часовници или лаптопи, когато са включени за зареждане. Терминът съчетава думите „juice“ (енергия, зареждане) и „jacking“ (кражба, отвличане). Това е добро обобщение на случващото се: те ви дават захранване, но в замяна могат да откраднат вашите данни.

Ключът е, че USB портът не е просто „модерен щепсел“, а интерфейс, който позволява както захранване, така и пренос на данни . Ако някой е променил този порт за зареждане или кабела, който използвате, той може да използва същата връзка, която използвате за зареждане на телефона си, за да копира файлове, да извлича пароли, да осъществява достъп до акаунтите ви или да инсталира зловреден софтуер, без да виждате нещо необичайно на екрана си.

Експерти по киберсигурност предупреждават, че кражбата на батерии с ток е във възход, особено в среди, където потребителите са спокойни и бързат, като летища, гари, хотели и търговски центрове. Тези условия предлагат перфектна комбинация от разсеяни хора, слаба батерия и леснодостъпни USB портове , което прави зарядните станции основна цел за киберпрестъпниците.

Освен това, тази атака не се ограничава само до смартфони. Всяко устройство, което може да се свърже чрез USB, може да стане жертва. Това включва таблети, електронни четци, лаптопи, смарт часовници, фитнес тракери и дори външни батерии или междинни зарядни устройства, които преди това са били манипулирани.

Какво е „сокджекинг“ и как да го избегнем

Как работи извличането на сок на техническо ниво

За да разберете напълно риска, е важно да знаете, че USB конекторът включва няколко пина или контакта. Някои са единствено за захранване , докато други са за комуникация на данни . Когато свързвате телефона си с компютъра, за да прехвърляте снимки например, използвате тези пинове за данни.

При „извличането на токени“, нападателят използва тази двойна функция. Той манипулира зарядната станция, стенния порт или дори кабела, така че веднага щом свържете устройството си и то приеме връзката, злонамерената система действа като хост компютър : може да чете файлове, да копира контакти, да осъществява достъп до снимки, да записва натискания на клавиши или да инициира инсталирането на зловреден софтуер.

На много по-стари или лошо конфигурирани устройства връзката за данни се инициира автоматично, когато USB кабелът е включен, което значително улеснява атаката. При по-новите модели често се появява изскачащ прозорец, който ви пита дали „се доверявате на това устройство“ или разрешавате „пренос на данни“. Именно тук някои киберпрестъпници използват усъвършенствано социално инженерство и техники за автоматизация , за да ви подведат да приемете връзката без ваше знание.

Една от тези техники е известна като ChoiceJacking. По същество злонамереният порт или зарядно устройство може да симулира клавиатура или специална периферия, за да „натисне“ бутона за приемане вместо вас, така че телефонът да влезе в режим на пренос на данни без вашето доброволно разрешение. Всичко се случва за секунди, докато виждате само как телефонът започва да се зарежда.

Разширени варианти: ChoiceJacking и трикове за експлоатация

В рамките на „juice jacking“ се появяват все по-сложни варианти, които използват „нормалните“ функции на устройството, за да наложат връзки за данни. „Choicejacking“ е един от най-обсъжданите и разчита на измама на системата да приеме решение, което потребителят никога не би взел съзнателно. Могат да се идентифицират няколко варианта:

  • При някои атаки, злонамереният зареждащ програм първо емулира usb клавиатура Това активира Bluetooth на телефона и след това се свързва отново, сякаш е компютър. Използвайки Bluetooth канала, нападателят може да изпрати необходимите докосвания, за да потвърди съобщението „разрешаване на трансфер на данни“ във фонов режим. По този начин връзката се одобрява, без да се налага да натискате каквото и да било.
  • Друг вариант е базиран на това, което е известно като „Потоп от бобови растения“ В Android портът изпраща поредица от клавишни команди, прекъсва връзката и се свързва отново като хост устройството. Някои от тези остатъчни натискания на клавиши в крайна сметка приемат режим на данни на екрана, точно както ако случайно сте натиснали „OK“ няколко пъти.
  • Установено е и злонамерено използване на протокола AOAP (Протокол за отворени аксесоари на Android)В този случай зарядното устройство се рекламира като съвместим аксесоар, принуждава диалоговия прозорец да се появи, за да потвърди връзката, и отново вътрешно изпраща необходимите импулси, за да може системата да го оторизира.

Тревожното е, че за да работи всичко това, е достатъчен само един модифициран порт или кабел . Цялата зарядна станция не е нужно да е фалшива: един-единствен модифициран конектор може да се превърне във входна точка. За потребителя тя изглежда по същия начин като всяка друга легитимна зарядна точка, което прави откриването на измамата от пръв поглед много трудно.

избор на кражба

Типични сценарии, при които се случва извличане на сок

Атаките за кражба на батерия често използват ежедневни ситуации. Представете си, че чакате полет, телефонът ви е на път да се изтощи и до кафенето виждате USB зарядно устройство, пълно с готови за употреба кабели. Включвате телефона си, пиете кафе и проверявате социалните си мрежи. Всичко изглежда нормално.

Междувременно, ако този порт е бил компрометиран, нападателят може тайно да копира вашите контакти, снимки от последната ви почивка, кодове за потвърждение в съобщенията ви или дори данни за вход, запазени в браузъра ви. Всичко това може да се случи, без устройството да показва необичайни съобщения, тъй като връзката се маскира като легитимно използване на USB порта.

Тези сценарии се наблюдават най-често на летища, жп гари и автогари, хотели, търговски центрове, библиотеки, конферентни зали и кафенета . Случаи са открити и на големи събития, конгреси и търговски панаири, където на участниците се предлагат „безплатни“ зарядни станции.

В допълнение към видимите павилиони, бъдете внимателни и с привидно безобидни аксесоари. Кабел, „забравен“ на хотелска маса, външна батерия, която някой любезно ви е дал назаем, или зарядно устройство за стена, инсталирано на обществено място, могат да скрият малки, интегрирани електронни устройства , които действат като малки компютри, предназначени единствено за извличане на данни.

В някои по-напреднали конфигурации, „juice jacking“ се комбинира с други техники, като например създаване на фалшива Wi-Fi точка за достъп близо до зарядната станция. По този начин нападателят не само заразява устройството, но може и да шпионира мрежовия трафик в реално време. Това постига двоен ефект: кражба на данни от USB устройството и наблюдение на вашата онлайн активност.

Най-често срещаните видове атаки за кражба на сок

В рамките на общата концепция за кражба на електрическа енергия (juice jacking), експертите разграничават няколко вида атаки въз основа на целта на киберпрестъпника и метода, използван за осъществяване на проникването. Всички те са базирани на един и същ принцип на използване на USB канала, но всеки има различно въздействие върху потребителя.

  • Атака за кражба на данниОсновната цел тук е да се копира лична информация от свързаното устройство: адреси, съхранени номера на банкови карти, достъп до акаунти, имейли, документи и всякакви други ценни файлове.
  • Атака от зловреден софтуер или вирусна инфекцияВ този сценарий злонамереният USB порт се възползва от връзката, за да инсталира вреден софтуер: това може да е троянски кон, шпионски софтуер, който записва това, което въвеждате, рансъмуер, който криптира файловете ви, или програма, която отваря задна врата за бъдещ отдалечен достъп.
  • Атака на множество устройстваПроектиран за максимално разпространение, зловреден софтуер, инсталиран на мобилен телефон, може да се репликира, когато същото устройство е свързано към други USB портове, като например тези на домашен компютър или друга зарядна станция. Това позволява на атаката да се разпространи бързо и потенциално да компрометира множество устройства едновременно.
  • Деактивиране на атакаВ тези случаи зловредният софтуер не само краде данни, но и прави устройството неизползваемо. Потребителят може да загуби пълен достъп до телефона си, докато нападателят запазва контрол или извлича информацията, за да я продаде или използва в други измамни дейности.

Рискове, последици и заплахи за неприкосновеността на личния живот

Свързването към компрометиран публичен USB порт не е просто лош навик: то може да се превърне в директен вход към най-чувствителната част от вашия дигитален живот. Основният риск е кражбата на лични или финансови данни. Говорим за пароли, кодове за потвърждение, информация за кредитни карти, документи за самоличност, лични снимки или поверителна комуникация.

Когато този тип информация попадне в ръцете на престъпници, потенциалът за измамна употреба е огромен. Те могат да се представят за вас, да правят покупки, да изпразват банкови сметки, да ви изнудват с чувствителни материали или да продават данните ви в подземни форуми. В случая с професионалисти и компании това може да доведе и до корпоративен шпионаж, кражба на интелектуална собственост или масивни изтичания на данни.

Друг очевиден риск е заразяването със зловреден софтуер . Заразеният мобилен телефон, таблет или лаптоп може да се превърне в шпионско устройство във вашия джоб: записващо това, което пишете, активиращо камерата или микрофона без ваше знание, пренасочващо ви към фалшиви уебсайтове или прихващащо кодове за удостоверяване, които получавате чрез SMS или приложения.

Към всичко това се добавя и пряката заплаха за поверителността на потребителите . Достъпът на трета страна до вашите съобщения, снимки или история на сърфиране без разрешение е сериозно нарушение, което в много случаи, освен лична вреда, може да има и правни последици, особено ако засяга клиенти, служители или трети страни, чиято информация сте защитавали.

В бизнес света, нарушение, причинено от „juice jacking“, може да доведе до загуба на доверие от страна на клиенти и партньори, увреждане на репутацията и потенциални санкции за нарушаване на разпоредбите за защита на данните. Това не е само технически проблем, но и проблем с имиджа и правна отговорност.

изцеждане на сок

Основни съвети за предпазване от кражба на сок

Добрата новина е, че предотвратяването на консумацията на алкохол е съвсем лесно, ако включите няколко навика в рутината си. Обърнете внимание на тях и ги спазвайте. Вашата безопасност е заложена на карта.

  • Избягвайте, доколкото е възможно, използването на публични или непознати USB портове за зареждане на вашите устройства. Винаги, когато е възможно, свързвайте устройството към традиционен електрически контакт, като използвате собствено зарядно устройство.
  • Винаги носете със себе си личното си зарядно устройство и кабел.По този начин, ако трябва да заредите телефона си на летище, в кафене или хотел, можете да го включите в контакт и да не разчитате на непознати USB зарядни станции. Също така ще избегнете риска от използване на „заемни“ кабели, които може да са били подправени.
  • Разполага с качествена външна батерия (power bank). Зареждането на преносимата ви батерия у дома или в офиса и използването ѝ през целия ден ви позволява да поддържате телефона си работещ, без да се налага да разчитате на обществени зарядни станции. Това е практично решение за дълги пътувания, натоварени работни дни или дни на разглеждане на забележителности, когато електрически контакти не винаги са лесно достъпни.

Ако абсолютно трябва да използвате публичен USB порт, не забравяйте да активирате режим „само зареждане“ или подобна настройка на устройството си, за да блокирате прехвърлянето на данни. Много телефони показват известие с въпрос дали искате да разрешите достъп до файлове, когато са свързани с компютър или друго устройство; в тези случаи винаги избирайте опцията „само зареждане“.

Специфични инструменти и решения за блокиране на тези атаки

В допълнение към добрите навици, съществуват устройства и софтуерни решения, специално разработени за минимизиране на риска от кражба на сок. Едни от най-известните са USB блокерите за данни , наричани още блокери за данни или, по-разговорно, „USB презервативи“.

Как работят тези малки адаптери? Те се поставят между кабела и порта за зареждане и деактивират пиновете за данни на USB конектора, позволявайки само преминаването на електрически ток. По този начин можете да използвате захранването от обществен порт, без да позволявате осъществяването на комуникация с вашия телефон или таблет.

Друг слой защита включва конфигуриране на устройството ви автоматично да блокира всякакъв трансфер на данни , когато е свързано с неизвестен USB източник. Например, при iPhone е изключително важно да изберете опцията „Ненадежден“, когато се появи изскачащ прозорец след свързване на телефона ви с неразпознато устройство. При Android е препоръчително да деактивирате USB отстраняването на грешки в опциите за разработчици и изрично да изберете режим „Само зареждане“, когато е възможно.

Използването на софтуер за сигурност в реално време също помага за откриване и спиране на инфекции, които може да са възникнали по време на сесия на зареждане. Надеждни антивирусни и антималуер приложения могат да сканират системата за подозрителни програми, аномално поведение и неоторизирани връзки, които показват, че устройството е било компрометирано.

На по-напреднало ниво, някои решения включват защитни стени за мобилни устройства , които наблюдават и филтрират мрежовите връзки. Въпреки че не блокират проникване чрез USB кабел, те идентифицират подозрителен трафик или комуникация с неизвестни сървъри, които биха могли да бъдат свързани със зловреден софтуер, инсталиран чрез кражба на софтуер (juice jacking).

Добри практики за конфигуриране и поддръжка на устройства

Освен USB портовете, значителна част от защитата срещу „juice jacking“ (кражба на батерията) е свързана с това как конфигурирате и поддържате устройството си. Поддържането на операционната система и приложенията ви актуални е от съществено значение. Актуализациите обикновено включват корекции за сигурност, които отстраняват уязвимости, които биха могли да бъдат използвани при този тип атаки.

Настройването на надежден метод за заключване (ПИН, сложна парола, пръстов отпечатък или разпознаване на лице) добавя допълнително ниво на трудност за всеки, който се опитва да получи достъп до вашата информация локално, въпреки че само по себе си не предотвратява прехвърлянето на данни чрез USB.

Препоръчително е също редовно да преглеждате разрешенията на инсталираните приложения . Много приложения изискват достъп до контакти, памет, камера или местоположение, без всъщност да е необходимо това да функционира. Колкото повече разрешения имат, толкова по-ценна информация може да извлече нападателят, ако успее да компрометира устройството чрез „juice jacking“.

Друга проста мярка е да деактивирате връзки като Wi-Fi, Bluetooth и мобилни данни. Направете това, ако подозирате, че устройството ви може да е било заразено, за да предотвратите комуникацията на зловредния софтуер с външния свят. Това няма да предотврати атаката, но може да помогне за ограничаване на щетите, докато предприемате по-драстични мерки.

В професионалната сфера компаниите могат да установят политики за използване на мобилни устройства, които включват специфични забрани за използването на обществени зарядни станции, както и задължението за използване на корпоративни външни батерии, сертифицирани кабели и инструменти за управление на мобилни устройства (MDM) , които позволяват централизирано прилагане на конфигурации за сигурност.

Какво да направите, ако подозирате, че сте станали жертва на кражба на алкохол

Ако някога подозирате, че мобилният ви телефон, таблет или лаптоп може да е бил засегнат от атака за кражба на батерия, е важно да действате бързо и спокойно. Първата стъпка е незабавно да изключите устройството от предполагаемия USB порт, за да спрете всички текущи трансфери.

След това деактивирайте връзки като Wi-Fi, Bluetooth и мобилни данни . Това ще затрудни комуникацията с външния свят и изпращането на информация от евентуално инсталиран зловреден софтуер. На този етап е препоръчително да извършите пълно сканиране с надежден антивирусен или антивирусен инструмент, като се уверите, че е актуален.

Освен това е разумно да промените паролите за най-чувствителните си акаунти (имейл, онлайн банкиране, социални медии, работни инструменти) от устройство, за което знаете, че е безопасно. Ако направите това възможно най-скоро, намалявате възможностите на нападателя да ги използва.

През следващите дни трябва внимателно да следите активността в профила си: проверявайте за влизания от непознати места, опити за нулиране на парола, които не сте поискали, или банкови транзакции, които не разпознавате. Ако забележите нещо необичайно, свържете се с банката си или съответните служби възможно най-скоро.

Ако въпреки всичко устройството продължава да се държи странно или сканирането за сигурност разкрие упорит зловреден софтуер, може да се наложи да обмислите възстановяване на фабричните настройки или сигурно възстановяване на фърмуера . Това е драстична мярка, тъй като включва изтриване на всички данни от устройството. В много случаи обаче това е най-ефективният начин за елиминиране на дълбоко вкоренена инфекция. Въпреки това, уверете се, че имате надеждни резервни копия, преди да предприемете тази стъпка.

В някои страни има телефонни линии за помощ и агенции за киберсигурност, които могат да ви насочат, ако подозирате атака от този тип. Свързването с тези служби може да бъде много полезно, както за получаване на персонализирани съвети , така и за докладване на инцидента, ако е необходимо.

Сигурно възстановяване на фърмуера: стъпки за опит за съживяване на устройство
Свързана статия:
Сигурно възстановяване на фърмуера: ръководство за опит за съживяване на устройство

Добавяне като предпочитан източник в Google