Россиян предупредили об опасности зарядки смартфона через публичные USB-порты

Россиян предупредили об опасности зарядки смартфона через публичные USB-порты

Изображение: Andreas Haslinger (unsplash)

USB-разъёмы в аэропортах, на вокзалах, в кафе и торговых центрах позволяют быстро подзарядить смартфон, когда батарея начинает капитулировать. Тот же порт технически способен использоваться не только для подачи энергии. Через USB проходит и информационный обмен, поэтому при подготовленном оборудовании существует риск доступа к данным или заражения устройства.

Об этом RT рассказал старший преподаватель кафедры КБ-14 «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец. Подобная атака возможна в теории, если зарядная станция или используемый провод были заранее изменены злоумышленником.

При подключении такого оборудования к смартфону потенциально может появиться возможность скопировать информацию либо попытаться установить вредоносную программу. Сам принцип здесь не фантастический, поскольку USB изначально создавался как универсальный интерфейс, способный работать не только с электропитанием, но и с передачей данных.

Игорь Котилевец обратил внимание на существенную деталь. Реализовать подобную атаку в реальных условиях гораздо сложнее, чем может показаться после тревожащих предупреждений в интернете. Преступнику сначала потребуется получить физический доступ к зарядной станции или кабелю и изменить оборудование. Это требует времени, технических возможностей и подходящего момента, а случайно подменить каждый порт в общественном месте практически нереально.

Есть барьер и со стороны самого смартфона. При первом подключении к незнакомому USB-устройству современные мобильные системы могут запросить разрешение на обмен данными. Если пользователь откажется и не подтвердит доверие новому оборудованию, передача информации не должна запускаться.

Автоматического сценария, при котором достаточно вставить провод и мгновенно лишиться всех фотографий, переписок и банковских данных, обычно ожидать не стоит. Для успешной атаки злоумышленнику приходится преодолеть сразу несколько технических и пользовательских препятствий.

Полностью игнорировать вопрос безопасности тоже не стоит. Пользователям стоит придерживаться нескольких простых правил:

  • заряжать телефон через обычную розетку со своим адаптером и кабелем;
  • при использовании публичной станции выбирать режим «Только зарядка»;
  • не подтверждать запросы о доверии подключенному устройству;
  • для дополнительной защиты применять USB-переходники, блокирующие информационные контакты.

Такой аксессуар оставляет возможность получать электричество, но физически разрывает канал обмена информацией между смартфоном и внешним оборудованием.

Публичный USB-порт сам по себе не превращается в цифровую ловушку при каждом подключении, но применять его бездумно тоже не стоит. Собственный блок питания и кабель остаются самым спокойным вариантом, а при необходимости воспользоваться чужой зарядкой достаточно внимательно смотреть на запросы смартфона и не разрешать передачу данных незнакомому устройству.

Ранее сообщалось о том, что распознавать мошеннические дипфейки во время звонка эффективнее по поведению собеседника — давлению, требованиям срочного перевода и скрытности, — чем по визуальным и голосовым артефактам подделки.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: