Přejít k hlavnímu obsahu
Bezpečnost

Odborníci i FBI varují před používáním veřejných nabíjecích stanic pro telefony

Pavel Trousil 01.07.2023

Kyberzločinci mohou využívat nabíjecí USB stanice na letištích, v hotelech, nákupních centrech nebo na jiných veřejných místech pro instalaci malwaru do zařízení. Než vyrazíte na dovolenou, vybavte se raději vlastním hardwarem pro nabíjení.

Kapitoly článku

Bez chytrého telefonu se dnes na cestách a dovolených v podstatě neobejdeme. Používá se ke všemu možnému, od posílání e-mailů, navigaci, vyhledávání v mapách, až po rezervaci dovolené a kontrolu bankovních účtů. Rychle jim ale dochází baterie.

FBI varuje

Proto jsou na veřejných místech, jako jsou nádraží, letiště, nebo nákupní centra k dispozici nabíjecí stanice, kde je možné si telefon nabít. Z bezpečnostního hlediska však tato nabíjecí místa vyvolávají jisté obavy. S blížící se letní sezónou byste měli věnovat pozornost nedávnému varování Federálního úřadu pro vyšetřování (FBI).

tweetfbi-nahled

FBI varuje před používáním veřejných nabíjecích stanic. | Zdroj: screenshot Tweet FBI Denver.

Denverská pobočka FBI ve svém nedávném tweetu varovala před používáním bezplatných nabíjecích stanic, protože kyberzločinci přišli na způsob, jak využít veřejné USB porty k zavedení malwaru a monitorovacího softwaru do některých zařízení. FBI proto doporučuje, aby si uživatelé chytrých telefonů s sebou brali vlastní nabíječky a USB kabely a použili pouze elektrickou zásuvku (adaptéry přenášejí elektřinu, nikoli data) a nevyužívali USB porty.

Škodlivý software nainstalovaný přes zmanipulovaný USB port může způsobit na zařízení obrovské škody, včetně jeho zablokování, exfiltrace osobních údajů a hesel a poskytnutí přístupu k online účtům majitele zařízení. Tento způsob průniku do zařízení se označuje jako juice jacking – termín poprvé použil bezpečnostní novinář Brian Krebs v roce 2011.

Co hrozí a jak se chránit

Problémem je, že USB zásuvky slouží jak k nabíjení, tak k přenosu souborů a tato jejich schopnost může být zneužita k zavedení malwaru do zařízení. Navíc i někde odložený zdánlivě obyčejný USB kabel může být škodlivý, což napodobuje starou taktiku "ztracených a nalezených" CD nebo flash disků s malwarem.

screenshot-20230629-111126-settings-nahled

Nastavte si USB port pouze na nabíjení. | Zdroj: screenshot nastavení USb portu Android.

Existuje mnoho typů malwaru, který se může do vašeho zařízení dostat. Může jít o ransomware, který uzamkne telefon, dokud nezaplatíte "výkupné". Stejně tak se do telefonu může dostat spyware, který sleduje vaše zvyky nebo vaši fyzickou polohu. Pak jsou tu trojské koně, které mohou sloužit k více účelům, včetně krádeže dat. Je lepší být ostražitý a přijmout preventivní opatření, než litovat přílišné důvěřivosti.

Co je tedy potřeba provést pro bezpečné nabíjení:

  • Podle FBI je lepší se vyhnout používání veřejných míst pro nabíjení přes USB. Mohou být zneužita k infikaci vašich zařízení. Proto s sebou raději mějte vlastní nabíječku nebo powerbanku.
  • V nastavení telefonu zakažte přenosy dat během nabíjení. Toto nastavení je obvykle zapnuté, nicméně i tak je lepší to zkontrolovat.
  • Používejte tzv. "USB kondomy ", které se připojují k USB portu/kabelu a nabízejí dodatečnou ochranu tím, že přeruší jakýkoli přenos dat mezi zařízením a nabíjecím místem.
  • Nepoužívejte USB kabely, powerbanky, USB flash disky nebo cokoli, co se připojuje k vašemu zařízení, a co není vaše nebo co jste právě našli ležet na ulici nebo na stole.

Zdroj : FBI, Eset


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme