Подключение смартфона к общественной зарядке таит за собой высокие риски

Через USB-зарядку может быть установлено вредоносное ПО

Подключение смартфона к публичным USB-портам может открыть злоумышленникам доступ к данным на устройстве, создавая риск кражи личных файлов, установки вредоносного ПО или получения стороннего контроля. Наибольшая опасность возникает при использовании разблокированного телефона с чужими адаптерами или прокатными пауэрбанками, отмечают эксперты Пермского Политеха.

Наиболее вероятным каналом для взлома являются USB-порты переносных устройств.
Антон Каменских, доцент кафедры «Автоматика и телемеханика» ПНИПУ

Уязвимость реальна при использовании специального оборудования и совпадении ряда условий, таких как устаревшее ПО или отключенные защиты. Зоной повышенного риска могут стать прокатные пауэрбанки и всё, что можно подменить или «подкинуть». Реже это касается других общедоступных точек, например, в аэропортах, торговых центрах, общественном транспорте, такси, так как в этих случаях физически сложнее вмонтировать вредоносное ПО.

Механизм атаки работает через внедрение в USB-порт специального чипа, запрограммированного на выполнение опасных сценариев. Заразить микроконтроллер в зарядном устройстве можно двумя путями: взломать и перепрошить электронный компонент или подключить в гнездо сторонний, заранее скомпрометированный.

В результате, вместо простого источника питания, ваш смартфон подключается к враждебной системе, цель которой — обойти защиту и получить доступ к личной информации.
Антон Каменских, доцент кафедры «Автоматика и телемеханика» ПНИПУ

Чтобы обезопасить себя в местах общего пользования лучше всего применять личные аксессуары — сетевой адаптер и внешний аккумулятор. Если их нет под рукой, то следует обратить внимание на пометки «Charging only», «Power cable» или «Только для зарядки» — такие устройства не предназначены для передачи данных, а значит не несут угрозы.

Также при зарядке телефона в общественном месте стоит заблокировать передачу файлов и само устройство, и только тогда подключаться к источнику питания.
Антон Каменских, доцент кафедры «Автоматика и телемеханика» ПНИПУ, кандидат технических наук

Читайте ещё материалы:

02 июн 14:40 Новости
Уже не экзотика: почти половина россиян готовы пользоваться биометрией вместо паспорта Новые способы идентификации личности скоро будут использовать в медицине
02 июн 12:09 Новости
Данные под угрозой: опасные уязвимости нашли в 84% российских приложений Эксперты AppSec Solutions обнаружили 48,8 тысяч проблем в Android-сервисах
02 июн 11:20 Новости
В смартфонах нет надёжной защиты: эксперт объяснил, почему телефон может быть опасен Обычных паролей недостаточно — уязвимости скрыты глубже, предупредил генерал-лейтенант Александр Баранов
02 июн 11:11 Новости
Новые меры против кибермошенников готовят в Госдуме: число таких преступлений уже снизилось на 12% Депутаты рассматривают сразу четыре законопроекта для дополнительной защиты россиян
02 июн 10:35 Новости
iPhone и Android защищены одинаково, но есть важный нюанс В «Лаборатории Касперского» сделали неожиданное заявление о ключевых отличиях операционных систем смартфонов
Источники:
ПНИПУ

Сейчас на главной

Кластер микроэлектроники и фотоники появится в Петербурге на базе ЦНИИ «Электрон»
5 часов назад

Первая в городе научно-производственная зона полного цикла объединит инжиниринг, прототипирование и испытания