Зарядка телефонов в общественных местах чревата утечкой данных

ИБ-эксперты  предупреждают, что зарядка гаджетов в общественных местах несёт опасность – через USB-входы можно получить данные из телефонов или установить на них вредоносы.

В USB-кабелях находится четыре провода, два из которых служат для передачи данных, объяснил представитель Group-IB Сергей Никитин. По его мнению, скоро преступники наверняка начнут применять общественные зарядки для противоправных целей.

«Проблема в том, что возможно злонамеренное воздействие, когда либо в кабель для зарядки встраивается специальное устройство, либо в само зарядное устройство могут добавить маленький компьютер. И когда вы подключаете ваш гаджет для зарядки, вы его подключаете к какому-то другому устройству <…> Тот маленький компьютер, который там стоит, заражает ваше устройство, передаёт на него зловредный код, исполняет его, и после этого злоумышленник имеет доступ к телефону», – сказал Никитин.

Допоборудование могут использовать и сами компании, обустроившие общественную зарядку. Данные можно продать рекламодателям, считает эксперт компании «Инфосистемы джет» Георгий Старостин.

«При наличии каких-либо уязвимостей в программном обеспечении USB телефона хакеры могут получить полный контроль над подключенным телефоном», – отметили в компании Avast.

Эксперты посоветовали избегать общественных станций для зарядки гаджетов. В крайнем случае, нужно выбрать на телефоне опцию «Только зарядка», исключив обмен трафиком. Либо подключить пауэрбанк к общественной зарядке, а телефон подпитать уже от него. Также данные не передаются при беспроводной зарядке, которую поддерживают современные смартфоны.

10 января, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2024
У «Сбера» (и рынка?) будет свой SAP за «миллиарды рублей»
24.04.2024
В I квартале хакеры совершили более 19 млн атак на смартфоны россиян
24.04.2024
Минпромторг раздаёт деньги на отечественные решения
24.04.2024
Правительство одобрило ужесточение наказания за утечку ПДн
24.04.2024
«Мы разработали законодательную инициативу по дропам»
24.04.2024
«Мы обеспечили определённый уровень заказа». ГРЧЦ продолжает импортозамещать чипы
23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн
23.04.2024
Хакеры всё активнее DDoS-ят российскую отрасль энергетики
23.04.2024
Минпромторг начнёт выдавать баллы блокам питания?
23.04.2024
Microsoft — угроза для нацбезопасности? Бывает и такое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных