Mitä on Juice Jacking? Miksi sinun pitäisi välttää julkisia latausasemia

Mitä on Juice Jacking? Miksi sinun pitäisi välttää julkisia latausasemia
Kaltaisesi lukijat auttavat tukemaan MUO:ta. Kun teet ostoksen käyttämällä sivustollamme olevia linkkejä, voimme ansaita kumppanipalkkion.

Älypuhelimemme ovat uskomattoman tärkeitä jokapäiväisessä elämässämme, olipa kyse sitten töistä, shoppailusta, seurustelusta tai yksinkertaisesti säästä. Koska käytämme puhelimia niin usein, akku tyhjenee helposti lyhyessä ajassa. Siksi julkiset latausasemat ovat hyödyllisiä. Mutta näiden asemien käyttö altistaa laitteesi jollekin, joka tunnetaan nimellä mehun nostaminen. Joten mitä on mehun nostaminen ja miksi se on niin vaarallista?





PÄIVÄN VIDEON TEKEMINEN

Mitä on Juice Jacking?

Vuonna 2011 keksittyä termiä 'juice jacking' käytetään kuvaamaan laitteiden kohdistusta julkisten latausasemien kautta.





suosittelen tv -ohjelmia sen perusteella, mistä pidän

Juice Jacks -hyökkääjät saalistavat ihmisten tarvetta ladata puhelintaan poissa kotoa. Vaikka jotkut käyttävät nykyään kannettavia latureita, tämä ei kuitenkaan pidä paikkaansa, ja monet huomaavat yhä, että akku on tyhjenemässä ollessaan ulkona. Ilmeinen ratkaisu tässä on julkinen latausasema.





Lentokentät, hotellit, ostoskeskukset ja monet muut julkiset paikat tarjoavat latauspisteitä niille, jotka tarvitsevat lisäpotkua. Ja kun yhdistät älypuhelimesi julkiseen latausasemaan, vaaraa ei näytä olevan paljon. Loppujen lopuksi käytät vain laturia, eikö niin? Ei välttämättä.

Mehun nostamisessa ilkeä henkilö käyttää saastunut USB-portti tai latauskaapeli ohjataksesi, varastaaksesi tietoja tai asentaaksesi haittaohjelmia uhrin laitteeseen. Se on eräänlainen laitteistopohjainen Man-in-the-Middle (MitM) -hyökkäys. Tässä skenaariossa ladattavien haittaohjelmien tyyppi vaihtelee hyökkääjän tavoitteen mukaan.



Kun liität puhelimesi latausasemaan, siitä tulee käytännössä ulkoinen asema. Kun liität ulkoisen aseman kannettavaan tietokoneeseen tai pöytätietokoneeseen, tietoja voidaan ladata asemalta laitteellesi. Juuri tätä tiedonsiirtoprosessia voidaan hyödyntää mehujen kaappaushyökkäyksessä.

Mehun nostoprosessiin kuuluu myös USB:n viiden nastan hyödyntäminen. Tavallisessa USB-kaapelissa lataamiseen käytetään kahta nastaa. Mutta se sisältää myös kaksi nastaa tiedonsiirtoa varten, jotka on suunnattu mehujen jakamiseen haittaohjelmien lataamiseen tai arkaluonteisten tietojen varastamiseen.





Juice Jackingin seuraukset

  puhelin pöydällä yhdistettynä latauskaapeliin ja pistokkeeseen

Mehun nostaminen voi teoriassa olla uskomattoman haitallista laitteellesi ja turvallisuudellesi. Tällainen hyökkäys voi kohdistua monenlaisiin arkaluontoisiin tietoihin, kuten tekstiviesteihin, salasanoihin, tiedostoihin ja muihin arvokkaisiin tietoihin. Tämän avulla uhkatekijä voi käyttää online-tilejäsi, haukkua keskustelujasi tai katsella yksityisiä kuvia ja asiakirjoja.

Onneksi mehun nostaminen ei ole tällä hetkellä suuri ongelma. Kourallinen tapauksia on väitetysti raportoitu Yhdysvaltojen itärannikolla, mutta sitä lukuun ottamatta mehun tunkeutuminen näyttää olevan erittäin harvinaista. Tämä ei kuitenkaan tarkoita, etteikö mehun nostaminen olisi mahdollista ja että se saattaa yleistyä tulevaisuudessa.





Kuinka välttää mehun tunkeutumista

Jos haluat välttää mehun tunkeutumisen mahdollisuuden, ratkaisu on selkeä: älä käytä julkisia latausasemia . Vaikka tämä voi olla kätevää, kun akun varaus on vähissä, siitä voi tulla enemmän kirous kuin siunaus, jos olet epäonninen törmätäksesi saastuneen portin tai kaapelin.

Jos olet kuitenkin erittäin riippuvainen julkisista latausasemista etkä halua luopua tästä mukavuudesta, voit harkita 'USB-kondomin' hankkimista. Nämä laitteet on suunniteltu estämään kaikki USB-nastat, paitsi ne, joita käytetään lataukseen. Tämä eliminoi täysin mehun tunkeutumisen riskin rajoittamalla fyysisesti minkä tahansa USB-kaapelin käyttöä.

Löydät nämä hienot vempaimet sivustoilta, kuten Amazon ja eBay. Ne voivat olla hyödyllisiä myös yhdistettäessä muihin laitteisiin, kuten julkisiin tietokoneisiin.

miten tietää, onko puhelin hakkeroitu

Juice Jacking ei ole yleistä... vielä

Kun kyberturvallisuustoimenpiteitä kehitetään edelleen, hyökkääjät etsivät jatkuvasti uusia tapoja hyödyntää tekniikkaasi. Joten vaikka mehun jakaminen ei olekaan suosittu verkkorikollisuuden menetelmä, ei voida sanoa, että tämä ei muutu tulevaisuudessa, kun riippuvuutemme älypuhelimista kasvaa jatkuvasti.