05.06.2025, 22:59 20076

Каждый второй USB-порт в аэропорту - ловушка. А первый просто притворяется безопасным

TSA призывает воздержаться от подключения к бесплатному Wi-Fi
Каждый второй USB-порт в аэропорту - ловушка. А первый просто притворяется безопасным
Фото: depositphotos.com
Каждый год, особенно перед праздниками, тема juice jacking - кражи данных через публичные зарядные станции - всплывает в заголовках. Хотя реальных атак зафиксировано гораздо меньше, чем предостережений, официальные предупреждения продолжают поступать. На этот раз тревогу подняло управление транспортной безопасности США, вновь напомнив путешественникам о потенциальных рисках, сообщает securitylab.ru.

Суть juice jacking в том, что за внешне безобидным USB-разъемом в аэропорту или отеле может скрываться устройство, способное установить соединение с вашим телефоном и незаметно скопировать данные. Это отличается от так называемых злонамеренных кабелей, в которых вредоносный код уже встроен в сам провод.

TSA советует: не подключайте телефон напрямую к USB-портам в общественных местах. Вместо этого используйте собственный повербанк или адаптер, сертифицированный TSA. По словам ведомства, "хакеры могут установить вредоносное ПО в публичных портах USB - это и называют juice jacking".

В том же сообщении TSA призывает воздержаться от подключения к бесплатному Wi-Fi, особенно при совершении онлайн-покупок или вводе конфиденциальной информации. Хотя эксперты спорят о масштабах этой угрозы, важно понимать: если сайт использует HTTPS, то передаваемые данные зашифрованы. Но это не значит, что вы полностью защищены.

Австрийские исследователи показали, что в ряде случаев зарядные устройства могут не просто установить соединение, а и имитировать действия пользователя для активации передачи данных. Эти методы в первую очередь касаются Android-устройств, но владельцам iOS тоже не стоит терять бдительность. Особенно если вы путешествуете в регионы с повышенными киберрисками.

Один из советов - не разблокировать устройство, пока оно подключено к чужому оборудованию. К счастью, современные версии Android и iOS стали лучше справляться с попытками извлечения данных по USB. Например, обе платформы получили обновления, автоматически перезагружающие устройства, если они были заблокированы более трех дней - это снижает риск компрометации через кабель.

Уязвимость, связанная с атакой через выбор вариантов на экране, закрыта в iOS или iPadOS 18.4 и Android 15. Однако для Android обновление операционной системы само по себе не гарантирует безопасность. Пользователям рекомендуют подключать телефон к доверенному компьютеру и проверять, требует ли система пароль или биометрию. Если нет - стоит избегать публичных зарядок.
 
Нашли ошибку в тексте?

Выделите ошибку и одновременно нажмите Ctrl + Enter


Если Вы располагаете информацией по теме данного материала, отправляйте нам видео или новости на почту.

новости по теме

Читаемое

Новости RT

    Новости Китая

      Ваше мнение

      Казахстанцы нередко жалуются на низкую скорость интернета в стране. Между тем в республике скоро станет доступен спутниковый интернет Starlink. Однако, как сообщил глава Минцифры Жаслан Мадиев, по сравнению с интернетом через оптику спутниковый будет "немного дороже". Готовы ли вы платить больше за спутниковый интернет?