
Во Франции мошенники начали использовать общественные USB-зарядки для кражи данных с телефонов пользователей, сообщает BFMTV. Злоумышленники заменяют зарядные разъемы на шпионские устройства, которые вместо подачи электричества извлекают переписки, фотографии и банковские данные. Эксперты объяснили «Фонтанке», стоит ли россиянам опасаться таких атак, как распознать подмену и какие способы защиты действительно работают.
Для тех, кому лень читать целиком
Технически такие ситуации возможны в любом общественном месте. Распознать подмену практически невозможно, поэтому главный способ защиты — использовать собственные зарядные устройства и пауэрбанки, а также специальные кабели с блокировкой передачи данных. В настройках смартфона стоит запретить автоматическую передачу данных через USB. Эксперты также напоминают, что аналогичные риски существуют при подключении к публичным Wi-Fi сетям и использовании чужих флеш-накопителей.
Что такое juice jacking и стоит ли бояться в России
Генеральный директор группы компаний ST IT Антон Аверьянов считает, что атаки, известные как juice jacking (взлом через зарядку), не являются чем-то новым. По словам эксперта, технически такая атака вполне возможна, поскольку через USB-порт может передаваться не только питание, но и данные. Он также добавил, что по своей сути эта схема напоминает скиммеры на банкоматах: в обоих случаях злоумышленник незаметно устанавливает устройство, внешне почти неотличимое от оригинального оборудования.
Глава агентства TelecomDaily Денис Кусков отметил, что эта идея не нова и идет в одной канве с подключением к поддельным Wi-Fi сетям. Отследить это простому человеку категорически сложно, поскольку злоумышленники могут установить шпионское устройство даже в аэропортах и на вокзалах, не говоря уже о более открытых пространствах.
Можно ли распознать подмену
Эксперты сходятся во мнении, что распознать модифицированную общественную USB-зарядку обычному пользователю практически невозможно.
Как защититься
Самый надежный способ, по словам Антона Аверьянова, — использовать обычную розетку с собственным зарядным устройством или специальные USB-адаптеры и кабели с блокировкой передачи данных. Речь идет о так называемых USB data blocker'ах, которые физически пропускают только питание и не позволяют установить соединение для обмена файлами. Кроме того, эксперт посоветовал в настройках смартфона оставить режим, при котором по умолчанию передача данных через USB запрещена до тех пор, пока пользователь сам не даст разрешение.


Денис Кусков рекомендовал брать с собой собственные пауэрбанки и подключаться только к сетям и источникам питания, которые пользователь давно знает и которые уже сохранены в смартфоне.
Антон Аверьянов напомнил, что USB — далеко не единственный источник подобных угроз. Аналогичные риски существуют при использовании неизвестных флешек, которые могут автоматически запускать вредоносный код или даже физически выводить из строя компьютер. Похожая логика действует и в отношении публичных Wi-Fi-сетей — при подключении к неизвестным точкам доступа без необходимости существует риск перехвата трафика или создания поддельной сети.
Для передачи конфиденциальных данных эксперт рекомендовал использовать мобильный интернет, а любые общедоступные интерфейсы подключения рассматривать как потенциально небезопасную среду.

















Достижения
Твой первый
Написать первый комментарий
Первая десятка
Написать 10 комментариев
Первая сотка
Написать 100 комментариев