Россиян предупредили об опасности зарядки смартфона через публичные USB-порты
Изображение: Andreas Haslinger (unsplash)
USB-разъёмы в аэропортах, на вокзалах, в кафе и торговых центрах позволяют быстро подзарядить смартфон, когда батарея начинает капитулировать. Тот же порт технически способен использоваться не только для подачи энергии. Через USB проходит и информационный обмен, поэтому при подготовленном оборудовании существует риск доступа к данным или заражения устройства.
Об этом RT рассказал старший преподаватель кафедры КБ-14 «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец. Подобная атака возможна в теории, если зарядная станция или используемый провод были заранее изменены злоумышленником.
При подключении такого оборудования к смартфону потенциально может появиться возможность скопировать информацию либо попытаться установить вредоносную программу. Сам принцип здесь не фантастический, поскольку USB изначально создавался как универсальный интерфейс, способный работать не только с электропитанием, но и с передачей данных.
Игорь Котилевец обратил внимание на существенную деталь. Реализовать подобную атаку в реальных условиях гораздо сложнее, чем может показаться после тревожащих предупреждений в интернете. Преступнику сначала потребуется получить физический доступ к зарядной станции или кабелю и изменить оборудование. Это требует времени, технических возможностей и подходящего момента, а случайно подменить каждый порт в общественном месте практически нереально.
Есть барьер и со стороны самого смартфона. При первом подключении к незнакомому USB-устройству современные мобильные системы могут запросить разрешение на обмен данными. Если пользователь откажется и не подтвердит доверие новому оборудованию, передача информации не должна запускаться.
Автоматического сценария, при котором достаточно вставить провод и мгновенно лишиться всех фотографий, переписок и банковских данных, обычно ожидать не стоит. Для успешной атаки злоумышленнику приходится преодолеть сразу несколько технических и пользовательских препятствий.
Полностью игнорировать вопрос безопасности тоже не стоит. Пользователям стоит придерживаться нескольких простых правил:
- заряжать телефон через обычную розетку со своим адаптером и кабелем;
- при использовании публичной станции выбирать режим «Только зарядка»;
- не подтверждать запросы о доверии подключенному устройству;
- для дополнительной защиты применять USB-переходники, блокирующие информационные контакты.
Такой аксессуар оставляет возможность получать электричество, но физически разрывает канал обмена информацией между смартфоном и внешним оборудованием.
Публичный USB-порт сам по себе не превращается в цифровую ловушку при каждом подключении, но применять его бездумно тоже не стоит. Собственный блок питания и кабель остаются самым спокойным вариантом, а при необходимости воспользоваться чужой зарядкой достаточно внимательно смотреть на запросы смартфона и не разрешать передачу данных незнакомому устройству.
Ранее сообщалось о том, что распознавать мошеннические дипфейки во время звонка эффективнее по поведению собеседника — давлению, требованиям срочного перевода и скрытности, — чем по визуальным и голосовым артефактам подделки.



