Зарядка телефонов в общественных местах чревата утечкой данных

ИБ-эксперты  предупреждают, что зарядка гаджетов в общественных местах несёт опасность – через USB-входы можно получить данные из телефонов или установить на них вредоносы.

В USB-кабелях находится четыре провода, два из которых служат для передачи данных, объяснил представитель Group-IB Сергей Никитин. По его мнению, скоро преступники наверняка начнут применять общественные зарядки для противоправных целей.

«Проблема в том, что возможно злонамеренное воздействие, когда либо в кабель для зарядки встраивается специальное устройство, либо в само зарядное устройство могут добавить маленький компьютер. И когда вы подключаете ваш гаджет для зарядки, вы его подключаете к какому-то другому устройству <…> Тот маленький компьютер, который там стоит, заражает ваше устройство, передаёт на него зловредный код, исполняет его, и после этого злоумышленник имеет доступ к телефону», – сказал Никитин.

Допоборудование могут использовать и сами компании, обустроившие общественную зарядку. Данные можно продать рекламодателям, считает эксперт компании «Инфосистемы джет» Георгий Старостин.

«При наличии каких-либо уязвимостей в программном обеспечении USB телефона хакеры могут получить полный контроль над подключенным телефоном», – отметили в компании Avast.

Эксперты посоветовали избегать общественных станций для зарядки гаджетов. В крайнем случае, нужно выбрать на телефоне опцию «Только зарядка», исключив обмен трафиком. Либо подключить пауэрбанк к общественной зарядке, а телефон подпитать уже от него. Также данные не передаются при беспроводной зарядке, которую поддерживают современные смартфоны.

10 января, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных