Подключение смартфона к общественной зарядке таит за собой высокие риски

Через USB-зарядку может быть установлено вредоносное ПО

Подключение смартфона к публичным USB-портам может открыть злоумышленникам доступ к данным на устройстве, создавая риск кражи личных файлов, установки вредоносного ПО или получения стороннего контроля. Наибольшая опасность возникает при использовании разблокированного телефона с чужими адаптерами или прокатными пауэрбанками, отмечают эксперты Пермского Политеха.

Наиболее вероятным каналом для взлома являются USB-порты переносных устройств.
Антон Каменских, доцент кафедры «Автоматика и телемеханика» ПНИПУ

Уязвимость реальна при использовании специального оборудования и совпадении ряда условий, таких как устаревшее ПО или отключенные защиты. Зоной повышенного риска могут стать прокатные пауэрбанки и всё, что можно подменить или «подкинуть». Реже это касается других общедоступных точек, например, в аэропортах, торговых центрах, общественном транспорте, такси, так как в этих случаях физически сложнее вмонтировать вредоносное ПО.

Механизм атаки работает через внедрение в USB-порт специального чипа, запрограммированного на выполнение опасных сценариев. Заразить микроконтроллер в зарядном устройстве можно двумя путями: взломать и перепрошить электронный компонент или подключить в гнездо сторонний, заранее скомпрометированный.

В результате, вместо простого источника питания, ваш смартфон подключается к враждебной системе, цель которой — обойти защиту и получить доступ к личной информации.
Антон Каменских, доцент кафедры «Автоматика и телемеханика» ПНИПУ

Чтобы обезопасить себя в местах общего пользования лучше всего применять личные аксессуары — сетевой адаптер и внешний аккумулятор. Если их нет под рукой, то следует обратить внимание на пометки «Charging only», «Power cable» или «Только для зарядки» — такие устройства не предназначены для передачи данных, а значит не несут угрозы.

Также при зарядке телефона в общественном месте стоит заблокировать передачу файлов и само устройство, и только тогда подключаться к источнику питания.
Антон Каменских, доцент кафедры «Автоматика и телемеханика» ПНИПУ, кандидат технических наук

Читайте ещё материалы:

20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
19 апр 19:18 Новости
Кибербезопасность наоборот: мошенники учат защите и забирают пароли Под видом «сканера безопасности» пользователи сами передавали доступ к своим аккаунтам
19 апр 12:25 Новости
ИИ научили ловить секунду, когда человек может стать жертвой мошенников Московские исследователи создали модель, которая отслеживает стресс по сигналам тела и заранее определяет риск обмана
Источники:
ПНИПУ

Сейчас на главной

Ближе к экватору — выше в космос: Россия рассматривает Малайзию для запусков ракет
2 минуты назад

Расположение страны позволяет выводить больше полезной нагрузки на орбиту и делает её перспективной площадкой для космических проектов