
За последние годы мы наблюдали рост проблемы «сок-угона» (juice jacking) на общественных зарядных станциях для телефонов и других устройств. Теперь ФБР считает риск «сок-угона» настолько высоким, что призывает американцев полностью избегать использования общественных зарядных устройств в аэропортах, отелях и торговых центрах.
Для справки, «сок-угон» — это когда хакеры устанавливают вредоносный код в общественные зарядные станции, чтобы считывать и красть данные с мобильных устройств, а также отслеживать их. Хотя это чаще затрагивает смартфоны Android, чем iPhone и iPad, последние не неуязвимы для подобных атак.
Как сообщает CNBC, ФБР опубликовало в Твиттере PSA с рекомендацией «избегать использования бесплатных зарядных станций в аэропортах, отелях или торговых центрах».
Как предотвратить «сок-угон»
Как мы уже рассказывали, ФБР подчеркивает, что самый безопасный способ — использовать собственное зарядное устройство и розетку вместо общественной зарядной панели (которая включает собственные кабели).
Еще один удобный вариант — иметь при себе портативный аккумулятор или чехол-аккумулятор, чтобы вам не приходилось беспокоиться о подключении к розеткам, избегая при этом общественных зарядных устройств.
Для iPhone и iPad одной из мер безопасности, которая может предотвратить «сок-угон», является запрос «Доверять этому компьютеру?», когда внешнее устройство или, в данном случае, вредоносный код пытается получить доступ к данным. Однако некоторые ничего не подозревающие пользователи могут нажать «Доверять» по привычке или не задумываясь.
Кроме того, мы видели вредоносные кабели, такие как O.MG Elite за 180 долларов, которые могут скомпрометировать iPhone, Mac, Android и ПК. Поэтому даже пользователям Apple безопаснее держаться подальше от общественных зарядных устройств.
ФБР делится дополнительными рекомендациями на своей веб-странице «Будьте осторожны при подключении», такими как избегание конфиденциальных транзакций через общедоступный Wi-Fi, своевременное обновление программного обеспечения устройств и использование надежных и уникальных паролей для онлайн-учетных записей.