Каждый второй USB-порт в аэропорту — ловушка. А первый просто притворяется безопасным

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
pticeed
5.06.2025 - 13:20
Статус: Offline


Созерцатель

Регистрация: 6.11.17
Сообщений: 10912
17
Каждый год, особенно перед праздниками, тема «juice jacking» — кражи данных через публичные зарядные станции — всплывает в заголовках. Хотя реальных атак зафиксировано гораздо меньше, чем предостережений, официальные предупреждения продолжают поступать. На этот раз тревогу подняло Управление транспортной безопасности США (TSA), вновь напомнив путешественникам о потенциальных рисках.

Суть «juice jacking» — в том, что за внешне безобидным USB-разъёмом в аэропорту или отеле может скрываться устройство, способное установить соединение с вашим телефоном и незаметно скопировать данные. Это отличается от так называемых « злонамеренных кабелей », в которых вредоносный код уже встроен в сам провод.

TSA советует: не подключайте телефон напрямую к USB-портам в общественных местах. Вместо этого используйте собственный повербанк или адаптер, сертифицированный TSA. По словам ведомства, «хакеры могут установить вредоносное ПО в публичных портах USB — это и называют juice jacking».

В том же сообщении TSA призывает воздержаться от подключения к бесплатному Wi-Fi, особенно при совершении онлайн-покупок или вводе конфиденциальной информации. Хотя эксперты спорят о масштабах этой угрозы, важно понимать: если сайт использует HTTPS, то передаваемые данные зашифрованы. Но это не значит, что вы полностью защищены.

Австрийские исследователи показали, что в ряде случаев зарядные устройства могут не просто установить соединение, а и имитировать действия пользователя для активации передачи данных. Эти методы, в первую очередь, касаются Android-устройств, но владельцам iOS тоже не стоит терять бдительность. Особенно если вы путешествуете в регионы с повышенными киберрисками.

Один из советов — не разблокировать устройство, пока оно подключено к чужому оборудованию. К счастью, современные версии Android и iOS стали лучше справляться с попытками извлечения данных по USB. Например, обе платформы получили обновления, автоматически перезагружающие устройства, если они были заблокированы более трёх дней — это снижает риск компрометации через кабель.

Уязвимость, связанная с атакой через выбор вариантов на экране ( ChoiceJacking ), закрыта в iOS/iPadOS 18.4 и Android 15. Однако для Android обновление операционной системы само по себе не гарантирует безопасность. Пользователям рекомендуют подключать телефон к доверенному компьютеру и проверять, требует ли система пароль или биометрию. Если нет — стоит избегать публичных зарядок.

https://www.securitylab.ru/news/560101.php

Размещено через приложение ЯПлакалъ

Каждый второй USB-порт в аэропорту — ловушка. А первый просто притворяется безопасным
 
[^]
РусскийНемец
5.06.2025 - 13:21
47
Статус: Offline


Приколист

Регистрация: 19.08.16
Сообщений: 287
А что если использовать кабель, который не передаёт данные, а только для зарядки?

Размещено через приложение ЯПлакалъ
 
[^]
slawomir
5.06.2025 - 13:22
12
Статус: Online


Ярила

Регистрация: 17.03.09
Сообщений: 10503
безопасный - это 2 провода питания
 
[^]
dx69
5.06.2025 - 13:23
9
Статус: Offline


Убийца времени и трафика

Регистрация: 18.07.13
Сообщений: 790
бля... ну почему просто не использовать "power cable" а не "data cable"
смысл ???
 
[^]
Pit1973
5.06.2025 - 13:23
33
Статус: Offline


радиофизик-контрабандист

Регистрация: 22.02.15
Сообщений: 2335
отключите отладку по ЮСБ у кого она включена и установите режим по умолчанию при подключении кабеля - только зарядка.
и не читайте до обеда советских газет.

Это всё, многобукв читать не надо
 
[^]
Pit1973
5.06.2025 - 13:24
6
Статус: Offline


радиофизик-контрабандист

Регистрация: 22.02.15
Сообщений: 2335
Цитата (РусскийНемец @ 5.06.2025 - 13:21)
А что если использовать кабель, который не передаёт данные, а только для зарядки?

тогда не получится написать многобукв и заработать денежек за статью )))
 
[^]
Сергей4545
5.06.2025 - 13:24
1
Статус: Online


Шутник

Регистрация: 1.06.25
Сообщений: 6
Охренеть. А как тогда телефоны через юсб заряжать в поездках?

Размещено через приложение ЯПлакалъ
 
[^]
ВикЛарсен
5.06.2025 - 13:25
4
Статус: Offline


игры на вы[ё]бывание

Регистрация: 27.02.15
Сообщений: 99
Хакеры не могут установить вредоносное ПО в общественных USB. Для этого нужна хоть какая-то плата с памятью и процем в самом выходе, а ковыряться в аэропорту на виду у всех тебе никто не даст.

Размещено через приложение ЯПлакалъ
 
[^]
Megavolt1986
5.06.2025 - 13:26
4
Статус: Offline


Приколист

Регистрация: 21.03.23
Сообщений: 301
Кабель нужно двухжильный носить для таких зарядок

Размещено через приложение ЯПлакалъ
 
[^]
Стусан
5.06.2025 - 13:26
1
Статус: Offline


Приколист

Регистрация: 23.04.24
Сообщений: 243
Цитата
Вместо этого используйте собственный повербанк или адаптер

Ага, туда еще больше вирусов налезет dont.gif
 
[^]
Атскокотстенки
5.06.2025 - 13:26
2
Статус: Online


Ярила

Регистрация: 27.01.11
Сообщений: 7006
Цитата (Сергей4545 @ 05.06.2025 - 13:24)
Охренеть. А как тогда телефоны через юсб заряжать в поездках?

Зарядку брать с собой?

Размещено через приложение ЯПлакалъ
 
[^]
adnnin
5.06.2025 - 13:28
1
Статус: Offline


Хохмач

Регистрация: 25.07.19
Сообщений: 605
Значит надо носить провод для зарядки -с двумя проводками
 
[^]
Botya666
5.06.2025 - 13:28
6
Статус: Offline


Ярила

Регистрация: 12.01.20
Сообщений: 4764
Цитата (РусскийНемец @ 5.06.2025 - 13:21)
А что если использовать кабель, который не передаёт данные, а только для зарядки?

По D+ и D- сейчас определяется мощность зарядного блока. Закороченный D+ на D- классическая старенькая полуамперная зарядка.

Но в целом статья устарела годиков так на 5. Запрос на USB соединение уже давно требуют и ведроиды и огрызки.
 
[^]
шумасброд
5.06.2025 - 13:29
5
Статус: Online


Ярила

Регистрация: 18.12.16
Сообщений: 4249
Цитата (dx69 @ 5.06.2025 - 13:23)
бля... ну почему просто не использовать "power cable" а не "data cable"
смысл ???

Может проще при зарядке тупо выключить свой смартфон?
 
[^]
Маронюх
5.06.2025 - 13:29
3
Статус: Offline


Ярила

Регистрация: 20.10.12
Сообщений: 1546
Я по старинке, снимаю аккум и замыкаю оголенный плюс минус
 
[^]
zorinserg
5.06.2025 - 13:30
1
Статус: Offline


Ярила

Регистрация: 25.10.18
Сообщений: 2524
Мирамистином надо обрабатывать...

Размещено через приложение ЯПлакалъ
 
[^]
Branson
5.06.2025 - 13:30
-2
Статус: Online


Survivor

Регистрация: 29.01.11
Сообщений: 190
Это для владельцев обгрызаного яблока написано, у них везде и всегда надо заряжать.
 
[^]
root999
5.06.2025 - 13:30
2
Статус: Online


Шутник

Регистрация: 1.06.25
Сообщений: 52
Про Вай-Вай я еще верю, есть возможности перехвата ну и вообще.

А зарядка. У меня в стенах стоят такие блоки, в них есть зарядка, но нет никакого контроллера, куда можно поставить "вредоносное ПО".
Как туда попадут контроллеры с данными? Там в самом слоте стоят только две линии +5В и земля.
Контроллер зарядки - это не программируемая хрень, а просто мелкий чип с заранее зашитой одноразовой программой отслеживания напряжения.


В школе видимо каникулы.
 
[^]
хытьха
5.06.2025 - 13:30
1
Статус: Offline


Ярила

Регистрация: 12.10.11
Сообщений: 2354
Цитата (dx69 @ 5.06.2025 - 13:23)
бля... ну почему просто не использовать "power cable" а не "data cable"
смысл ???

Быстрой зарядки не будет, в современных реалиях это вместо за полчаса ожидания под сериальчик добить до 100% будет просто сохранить заряд на одном уровне или получить пару процентов если телефоном не пользоваться.
 
[^]
brand233
5.06.2025 - 13:33
2
Статус: Online


наблюдатель от Бога

Регистрация: 16.03.22
Сообщений: 282
А мне все интересно, зачем этим хакерам фото моего счетчика, других данных на моем телефоне обычно и нет.
 
[^]
Dikon10
5.06.2025 - 13:34
3
Статус: Offline


Юморист

Регистрация: 26.09.15
Сообщений: 421
пользуйтесь юсб портами через "презерватив" - повербанк)
 
[^]
votarukso
5.06.2025 - 13:38
2
Статус: Online


Ярила

Регистрация: 10.07.11
Сообщений: 1932
Опять статья в стиле "мы все умрём". В телефоне есть опция характера реагирования на подключение кабеля - "только зарядка". Ну или можно в кабеле оставить 2 крайних провода, а средние перегрызть зубами, получится кабель только для питания. Хотя это для случая микро/мини ЮСБ, распиновку тайп си не знаю

Это сообщение отредактировал votarukso - 5.06.2025 - 13:40
 
[^]
ILoveEMO
5.06.2025 - 13:39
2
Статус: Offline


Ярила

Регистрация: 20.11.08
Сообщений: 5558
Есть кабеля тупо для зарядки, там всего 2 провода

Размещено через приложение ЯПлакалъ
 
[^]
maximilian01
5.06.2025 - 13:41
1
Статус: Offline


Ярила

Регистрация: 27.02.14
Сообщений: 4583
При подключении, смарт же предлагает , передавать данные или заряжать.

Размещено через приложение ЯПлакалъ
 
[^]
spiderv
5.06.2025 - 13:42
2
Статус: Offline


Приколист

Регистрация: 2.07.13
Сообщений: 320
Цитата (шумасброд @ 5.06.2025 - 13:29)
Цитата (dx69 @ 5.06.2025 - 13:23)
бля... ну почему просто не использовать "power cable" а не "data cable"
смысл ???

Может проще при зарядке тупо выключить свой смартфон?

Айфон при зарядке сам включается.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4983
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх