10 января 2020 / время чтения: 2 мин. / всего просмотров: 12

Зарядка телефонов в общественных местах чревата утечкой данных


ИБ-эксперты  предупреждают, что зарядка гаджетов в общественных местах несёт опасность – через USB-входы можно получить данные из телефонов или установить на них вредоносы.

В USB-кабелях находится четыре провода, два из которых служат для передачи данных, объяснил представитель Group-IB Сергей Никитин. По его мнению, скоро преступники наверняка начнут применять общественные зарядки для противоправных целей.

«Проблема в том, что возможно злонамеренное воздействие, когда либо в кабель для зарядки встраивается специальное устройство, либо в само зарядное устройство могут добавить маленький компьютер. И когда вы подключаете ваш гаджет для зарядки, вы его подключаете к какому-то другому устройству <…> Тот маленький компьютер, который там стоит, заражает ваше устройство, передаёт на него зловредный код, исполняет его, и после этого злоумышленник имеет доступ к телефону», – сказал Никитин.

Допоборудование могут использовать и сами компании, обустроившие общественную зарядку. Данные можно продать рекламодателям, считает эксперт компании «Инфосистемы джет» Георгий Старостин.

«При наличии каких-либо уязвимостей в программном обеспечении USB телефона хакеры могут получить полный контроль над подключенным телефоном», – отметили в компании Avast.

Эксперты посоветовали избегать общественных станций для зарядки гаджетов. В крайнем случае, нужно выбрать на телефоне опцию «Только зарядка», исключив обмен трафиком. Либо подключить пауэрбанк к общественной зарядке, а телефон подпитать уже от него. Также данные не передаются при беспроводной зарядке, которую поддерживают современные смартфоны.

Похожие новости

Новость

Эксперты SANS выявили главные тенденции threat hunting

Новость

Безопасникам советуют проводить командно-штабные учения

Новость

Akamai: API — основная мишень для атак на современные компании

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

  1. 05 CISA рассказало организациям о пользе киберприманок
  2. 06 CISA и NIST — о защите облачных токенов идентификации
  3. 07 Почему трудно оправиться от атак вымогательского ПО
  4. 08 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  5. 09 ГК «Солар» не шутит с подрядчиками. И с ботами
  6. 10 Интерес к «гибридам» растёт, но on-prem всё ещё царь
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»