Tránh các cuộc tấn công “Juice Jacking” trên điện thoại của bạn
Bị bắt gặp ở nơi công cộng với pin điện thoại chết có thể là một rắc rối. Rất may, một số địa điểm công cộng (như sân bay) đã thiết lập các trạm thu phí cho phép bạn cung cấp nước trái cây cho thiết bị sắp chết của mình. Chỉ cần cắm cáp sạc của bạn, gắn điện thoại của bạn, và bạn sẽ được sạc trong thời gian không. Thuận tiện, phải không?
Thật không may, trong khi thuận tiện cho bạn, nó cũng thuận tiện cho những người có ý định độc hại! Các trạm sạc này có thể bị xâm nhập theo cách truy cập điện thoại của bạn mà không được sự cho phép của bạn. Từ đây, nó có thể chuyển phần mềm độc hại sang điện thoại hoặc lấy cắp dữ liệu từ nó. Đây là trường hợp “giật gân nước trái cây”, và đó là một vấn đề khiến bạn luôn tin tưởng vào các trạm sạc công cộng khi bạn nhìn thấy chúng.
Làm thế nào nó hoạt động?
Nếu bạn đã từng cắm điện thoại vào máy tính bằng cáp USB, bạn sẽ nhận thấy nó có hai thứ. Đầu tiên, nó sẽ sạc pin như thể bạn cắm nó vào ổ cắm điện. Thứ hai, bạn sẽ nhận thấy rằng điện thoại có thể chia sẻ tập tin và thư mục với máy tính. Cáp USB, trong trường hợp này, hoạt động theo hai cách, vừa là bộ sạc vừa là cách truyền dữ liệu. Đây là những gì làm cho cáp USB đặc biệt hấp dẫn, vì nó có thể làm hai công việc cùng một lúc.
Khi bạn đang sử dụng trạm sạc hợp lệ qua USB, bạn chỉ sử dụng tính năng đầu tiên của cáp USB - tính phí. Tuy nhiên, một người có mục đích độc hại có thể bổ sung cho trạm sạc theo cách sử dụng tính năng thứ hai - truyền dữ liệu. Họ sử dụng tiềm năng chưa được khai thác này để đặt mã độc vào điện thoại của bạn hoặc kéo dữ liệu ra khỏi nó. Mọi người cắm điện thoại của họ nghĩ rằng họ sẽ chỉ nhận được một khoản phí pin khi trong thực tế họ đang nhận được tồi tệ hơn!
Dodging một cuộc tấn công Jacking Juice
Vì vậy, bây giờ bạn biết những gì jacking nước là và nơi nó có thể ẩn nấp. Bây giờ cho bit quan trọng: làm thế nào để bạn ngăn chặn một cuộc tấn công nước ép jacking từ đánh điện thoại của bạn?
Không sử dụng bộ sạc công cộng
Như với hầu hết các cuộc tấn công nguy hiểm, sự bảo vệ tuyệt đối tốt nhất mà bạn có thể sử dụng là một cảm giác thận trọng. Không bao giờ sử dụng trạm sạc yêu cầu kết nối USB để sạc. Nếu bạn muốn sạc điện thoại khi di chuyển, chỉ cần sử dụng bộ chuyển đổi AC và cắm nó vào ổ cắm điện khi bạn tìm thấy nó. Nước ép jacking không thể làm việc thông qua một ổ cắm điện, vì vậy bạn sẽ không có gì để lo sợ!
Nếu bạn kết thúc bằng cách sử dụng trạm sạc công cộng qua USB và điện thoại sẽ hỏi bạn có muốn gắn ổ đĩa không, đừng bao giờ làm như vậy! Làm như vậy sẽ mở ra thiết bị của bạn để truyền dữ liệu bởi trạm. Đảm bảo thiết bị của bạn không tự động tự gắn kết khi cắm qua USB.
Cáp USB chỉ sạc
Nếu bạn thực sự phải sử dụng trạm sạc USB trong khi đang di chuyển, bạn có thể sử dụng cáp USB chỉ để sạc. Những cáp này cắt khả năng của USB để truyền dữ liệu qua USB, vì vậy, bất kỳ mã độc nào trong các trạm sạc đều không thể truy cập vào điện thoại của bạn. Bạn sẽ nhận được tất cả những lợi ích của một bộ sạc công cộng mà không có bất kỳ rủi ro nào liên quan đến nó. Một ví dụ tốt về cáp chỉ sạc là PortaPow.
Bộ chuyển đổi USB
Bạn cũng có thể nhận được các thiết bị nhỏ chuyển đổi cáp USB thông thường thành các loại cáp chỉ có biệt danh thô của “bao cao su USB”. Ý tưởng là bạn cắm cổng này vào cổng, sau đó cắm cáp USB của bạn vào chính thiết bị. Thiết bị này không cho phép truyền dữ liệu, vì vậy bạn có thể sạc điện thoại mà không phải lo lắng. Một ví dụ điển hình về một thiết bị như vậy là SyncStop. Thậm chí còn có một hướng dẫn về cách làm của riêng bạn!
Bộ sạc cá nhân
Nếu bạn muốn đưa vấn đề vào tay mình, bạn có thể mang theo một bộ sạc cá nhân hoặc pin di động. Khi bạn đang chạy ra khỏi phí, chỉ cần cắm điện thoại của bạn vào một trong số này và bạn sẽ trở lại trong hành động trong thời gian không. Nó cũng đi kèm với các lợi ích bổ sung của việc không phải điên cuồng săn tìm một điểm sức mạnh khi điện thoại của bạn từ từ chết trên bạn!
Juiced Up
Với sự tiện lợi của việc có thể sử dụng các trạm sạc, cũng có sự tiện lợi của việc thao tác nó để lấy cắp dữ liệu hoặc chuyển phần mềm độc hại sang các thiết bị được kết nối. Tránh xa các trạm sạc công cộng, sử dụng ổ cắm điện, nhận cáp hoặc thiết bị chỉ sạc bằng cáp USB hoặc đơn giản là mang theo các phương pháp sạc của riêng bạn để ngăn bản thân không trở thành mục tiêu.
Bạn có tin tưởng các trạm sạc công cộng trong quá khứ không? Nếu vậy, bạn có ngay bây giờ không? Hãy cho chúng tôi biết dưới đây trong phần bình luận.