„Juice Jacking” cyberatak po kablu USB

„Juice Jacking” cyberatak po kablu USB

Gniazdka USB w miejscach publicznych, czy to na lotniskach, w pociągach, czy w kawiarniach, w dzisiejszych czasach są niewątpliwie przydatnym rozwiązaniem technicznym. Z pewnością nieraz ułatwiły życie, zwłaszcza w czasie dalekich podróży lub intensywnego dnia pracy z telefonem, laptopem czy tabletem. Niestety okazało się, że porty USB w miejscach publicznych są kolejnym celem cyberprzestępców i coraz częściej może dochodzić do oszustw związanych z wykorzystaniem kabla USB.

W CZYM TKWI PROBLEM?

Celem ataku typu juice jacking (tłum. wyciskanie soku) jest zainstalowanie złośliwego oprogramowania na urządzeniu lub potajemne skopiowanie naszych danych poufnych, co w konsekwencji może być przyczyną utraty środków finansowych itp. Według niektórych ekspertów wystarczy zaledwie 80 sekund, aby wgrać nam do urządzenia wirusa tą metodą. To rodzaj cyberataku dokonywanego przez kabel USB.

Juice jacking nie jest tematem, który pojawił się wczoraj, aczkolwiek w ostatnich miesiącach zyskał na większej popularności. Czy zatem potrzeba było komunikatu od FBI, aby oczy świata zostały zwrócone na ten problem? Z informacji opublikowanej na ich oficjalnym profilu na portalu X, mogliśmy wyczytać, aby unikać korzystania z bezpłatnych stacji ładowania na lotniskach, w hotelach czy centrach handlowych, bo cyberprzestępcy wymyślili nowe sposoby ich wykorzystania do wprowadzania na urządzenia złośliwego oprogramowania poprzez port USB. Trzeba przyznać, że po takiej wiadomości od służb, noszenie ze sobą własnej ładowarki oraz korzystanie z poczciwych gniazdek elektrycznych, nagle nie wydaje się wcale takie uciążliwe, nieprawdaż? Rozwiązaniem może być również zaopatrzenie się w dobry powerbank, który w wielu sytuacjach jest wręcz niezastąpionym źródłem energii, zwłaszcza gdy do domu lub hotelu daleko.

REAKCJA SPOŁECZNA

Kwestia czy juice jacking jest groźny, czy nie, podzieliła społeczeństwo, a co za tym idzie, specjalistów. Jedni stanowczo wyrażają opinię, aby unikać korzystania z publicznych portów USB, a drudzy twierdzą, że „nie taki diabeł straszny” – mówiąc, że najnowsze technologie informują użytkownika o próbach transmisji danych. Wszystko pięknie, ładnie, ale nie każdy zdaje sobie sprawę, że niektóre, nawet te nowoczesne urządzenia wymagają manualnego włączenia specjalnych ustawień, gdyż korzystanie z nich ograniczają tylko do podstawowych funkcji i w żadne techniczne „czeluści” (mówiąc o składowych oprogramowania) się „nie zapuszczają”.

PRZEZORNY ZAWSZE UBEZPIECZONY

Juice jacking staje się potencjalnie najbardziej niebezpieczny w okresach wakacji, ferii, świąt, wtedy, gdy częściej się przemieszczamy. Łatwiej jest nam wówczas korzystać z publicznych portów USB, niż grzebać w walizkach czy plecakach w poszukiwaniu własnej ładowarki. Dla cyberprzestępcy nie ma znaczenia, z jakiego kraju jesteście. Przechwycone dane, tak jak wszystko inne, można po prostu wykorzystać bądź sprzedać hakerowi i tak właśnie ten biznes cyberprzestępstw się kręci.

Zarówno urządzenia z systemem iOS, jak i Android otrzymały aktualizacje mające na celu złagodzenie zagrożenia – już kilka lat wstecz. Podjęto wiele środków bezpieczeństwa, aby zmniejszyć ryzyko ataku z wykorzystaniem USB. Wielu ekspertów wciąż zaleca, by mimo wszystko nosić ze sobą własny powerbank oraz ładowarkę (a nie tylko sam kabel USB). Pamiętajmy, że zwykłe gniazdka elektryczne służą jedynie do przesyłania prądu, a nie tak jak porty USB – danych. Korzystając zatem z tych opcji, nie można stać się ofiarą złośliwego oprogramowania.

Warto również zastosować inne zabezpieczenia, choćby podwójne uwierzytelnianie i regularne aktualizacje. Ponadto można też sprawdzać – czy jakieś niezbędne funkcje w ustawieniach, przypadkiem się nie wyłączyły, bo czasami tak się zdarza. Czujność i rozsądek będą na pewno pomocne. Pamiętajcie, że w kwestii transferu różnych danych pośpiech nie jest wskazany, bo nieopatrznie można włączyć coś, co może nam bardzo zaszkodzić. Poza tym zawsze, jeśli gdzieś się podpinacie, a urządzenie zapyta o jakąś dziwną zgodę – to dla spokoju ducha anulujcie połączenie. Co więcej, aby chronić swoje dane w internecie, wręcz koniecznym będzie wpojenie sobie do głowy kilku ważnych zasad i trzymanie się ich:
•pamiętajcie, aby nie otwierać podejrzanych wiadomości tekstowych, e-maili czy linków,
•używajcie różnych haseł dostępu, zmieniajcie je dość regularnie i przenigdy nie podawajcie ich osobom trzecim, niezależnie od stopnia pokrewieństwa, a tym bardziej obcym,
•używajcie programów antywirusowych i oprogramowań tylko ze sprawdzonych źródeł,
•dokładnie sprawdzajcie adresy internetowe stron, na które wchodzicie,
•pamiętajcie, aby zawsze wylogować się z bankowości internetowej/aplikacji bankowej po zakończonych transakcjach, jeżeli nie będziecie dalej korzystać z serwisu,
•nigdy nie kopiujcie numeru konta bankowego, jeżeli nie macie pewności, gdzie trafi,
•nie podawajcie danych karty kredytowej w żadnych aplikacjach, jeżeli nie jesteście pewni – do czego posłużą,
•w miarę możliwości nie pozwalajcie przeglądarce na zapamiętywanie haseł.

PODSUMOWANIE

Nie bójmy się korzystać z dóbr techniki, ale też bądźmy rozsądni i miejmy oczy szeroko otwarte. Komunikaty służb niech będą dla nas przestrogą, aby nie poruszać się beztrosko po internecie i że potencjalne ryzyko zawsze istnieje.

Juice jacking nie jest możliwy, jeżeli nasze urządzenie jest ładowane za pomocą zaufanego zasilacza sieciowego albo kiedy używany jest kabel USB z samymi przewodami zasilającymi. W przypadku kabli USB z przewodami do transmisji danych między urządzeniem a portem ładowania można podłączyć tzw. blocker danych USB (czasami potocznie też nazywany prezerwatywą USB), aby uniemożliwić przepływ danych. Może on zapewnić dodatkową warstwę bezpieczeństwa, bo blokuje wszystkie transfery między urządzeniem a nieznanym źródłem, zapewniając bezpieczeństwo poufnych informacji. Ważne jest również, aby jego oprogramowanie było zawsze aktualne.

Nie zapominajcie, że adres IP, dane lokalizacyjne, pliki cookies itp. to otwarta księga dla wszelkiej maści hakerów i że mogą oni na ich podstawie wydobyć od nas każdą informację – począwszy od miejsc, w których bywamy po nasze zainteresowania i dane poufne, jak na przykład PESEL. Swoją drogą, patrząc na postępy w świecie cyberprzestępczości, warto byłoby go zastrzec. Najprostszym sposobem ustanowienia zastrzeżenia jest skorzystanie z opcji online – przez usługę mObywatel.

Więcej wiadomości z Mazowsza

Rozbita fabryka fałszywych euro. ABW udaremniła operację wartą setki milionów

Rozbita fabryka fałszywych euro. ABW udaremniła operację wartą setki milionów

To mogła być jedna z największych afer fałszerskich w Europie ostatnich lat. Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego rozbili zorganizowaną grupę przestępczą, która przygotowywała produkcję [...]
0 komentarzy

Nocny pożar domu w Ząbkach. Szybka akcja uratowała budynek przed tragedią

Wieczorem 1 maja, tuż po godzinie 21:00, przy ul. Sowińskiego w Ząbkach doszło do pożaru w budynku jednorodzinnym. Na miejsce natychmiast skierowano liczne [...]
0 komentarzy
Nocny pożar warsztatu. Płomienie i kłęby dymu nad Zawiszynem – trwała dramatyczna akcja gaśnicza

Nocny pożar warsztatu. Płomienie i kłęby dymu nad Zawiszynem – trwała dramatyczna akcja gaśnicza

W nocy z 1 na 2 maja, o godzinie 00:35, mieszkańców Zawiszyna obudził blask ognia i dźwięk syren alarmowych. Doszło do groźnego pożaru [...]
0 komentarzy

Zderzenie z łosiem w środku nocy. Sekundy od tragedii na drodze pod Ostrołęką

Wczesnym rankiem, około godziny 3:00, w miejscowości Gostery doszło do niebezpiecznego zdarzenia drogowego z udziałem samochodu ciężarowego i dzikiego zwierzęcia. Na nieoświetlonym odcinku [...]
0 komentarzy

Wypadek na DK48. Motocyklista ranny, droga całkowicie zablokowana

Na drodze krajowej nr 48 w miejscowości Stromiec (powiat białobrzeski) doszło do poważnego wypadku z udziałem motocyklisty i samochodu osobowego. Zdarzenie spowodowało całkowitą [...]
0 komentarzy
Gigantyczny pożar składowiska w Nowym Modlinie. Kłęby czarnego dymu, 21 zastępów w akcji

Gigantyczny pożar składowiska w Nowym Modlinie. Kłęby czarnego dymu, 21 zastępów w akcji

Ogromne kłęby czarnego dymu unoszące się nad Nowym Modlinem, płomienie trawiące hałdy odpadów i dziesiątki strażaków walczących z żywiołem – tak wygląda dramatyczna [...]
0 komentarzy

Dramatyczny wypadek pod Płockiem. 21-letni motocyklista w stanie zagrożenia życia

Do kolejnego poważnego wypadku drogowego doszło w powiecie płockim. 1 maja około godziny 14 w miejscowości Niszczyce zderzyły się samochód osobowy i motocykl. [...]
0 komentarzy
Motocykl roztrzaskany, dwie osoby ranne. Dramat na drodze wojewódzkiej 577

Motocykl roztrzaskany, dwie osoby ranne. Dramat na drodze wojewódzkiej 577

Do poważnego wypadku drogowego doszło w piątek przed południem w miejscowości Sarnów w powiecie sochaczewskim. Na drodze wojewódzkiej nr 577 zderzyły się dwa [...]
0 komentarzy

Zderzenie motocykla z osobówką w Ząbkach. Ranny motocyklista trafił do szpitala

Do groźnego zdarzenia drogowego doszło w czwartek po południu na ul. Piłsudskiego w Ząbkach. W wyniku zderzenia motocykla z samochodem osobowym ranny został [...]
0 komentarzy
Fałszywe reklamy w Google wyłudzają dane i pieniądze. Tak działa groźne oszustwo

Fałszywe reklamy w Google wyłudzają dane i pieniądze. Tak działa groźne oszustwo

Klikasz w pierwszy wynik w Google i… wpadasz w pułapkę cyberprzestępców. Fałszywe reklamy podszywające się pod banki i znane firmy prowadzą do stron, [...]
0 komentarzy
Dramatyczny wypadek w powiecie płockim. Samochód zderzył się z łosiem – 11-latka w ciężkim stanie trafiła do szpitala

Dramatyczny wypadek w powiecie płockim. Samochód zderzył się z łosiem – 11-latka w ciężkim stanie trafiła do szpitala

Do groźnego i niezwykle niebezpiecznego zdarzenia doszło wczoraj wieczorem w miejscowości Topólno. Tuż po godzinie 21:00, na jednej z dróg przebiegających w pobliżu [...]
0 komentarzy
128 km/h w zabudowanym, 192 km/h poza nim. Brawura na drogach powiatu otwockiego. Dwóch kierowców słono zapłaciło.

128 km/h w zabudowanym, 192 km/h poza nim. Brawura na drogach powiatu otwockiego. Dwóch kierowców słono zapłaciło.

Policjanci z otwockiej drogówki podczas działań prędkość zatrzymali dwóm kierowcom prawa jazdy za znaczne przekroczenie prędkości. 24-latek jechał 128 km/h w terenie zabudowanym [...]
0 komentarzy

210 km/h na liczniku i 8200 złotych mandatu. Recydywista zatrzymany przez legionowską drogówkę.

Kompletnym brakiem odpowiedzialności wykazał się 20-letni mieszkaniec gminy Serock, którego brawurową jazdę przerwali funkcjonariusze z Wydziału Ruchu Drogowego. Młody kierowca BMW pędził drogą [...]
0 komentarzy
Ukryty ogień w lesie pod Ząbkami. Groźny pożar ściółki i torfu – trudna akcja strażaków

Ukryty ogień w lesie pod Ząbkami. Groźny pożar ściółki i torfu – trudna akcja strażaków

Niepozorny dym unoszący się nad lasem przy ul. Wyzwolenia w Ząbkach okazał się początkiem groźnego zdarzenia. W czwartek, 30 kwietnia o godzinie 12:29, [...]
0 komentarzy
Dramatyczna noc w Karpinie. Rozbity bus w rowie, służby w akcji o świcie

Dramatyczna noc w Karpinie. Rozbity bus w rowie, służby w akcji o świcie

Do groźnego zdarzenia doszło w nocy z 29 na 30 kwietnia w miejscowości Karpin. O godzinie 03:17 Stanowisko Kierowania Komendanta Powiatowego PSP w [...]
0 komentarzy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.