Користувачам смартфонів нагадали про метод злому під назвою "джус-джекінг" (Juice Jacking). З ним можуть зіткнутися ті, хто заряджає свій девайс через громадські зарядні пристрої, наприклад, у готелях, в аеропортах і торгових центрах. Про це пише Phone Arena.
Йдеться не про розетки для блоку живлення, а про зарядні USB-роз'єми, що вмонтовуються просто в стіну або стійку. У рамках цього типу обману шахраї зазвичай розкривають зарядну стійку і підміняють заводські USB-порти на свої, через які можна під'єднати хакерські пристрої.
Далі шкідливе ПЗ, встановлене через пошкоджений USB-порт, блокує ваш смартфон або експортує всі ваші особисті дані та пароль безпосередньо зловмиснику. Це працює, тому що в девайсах, чи то на базі iOS, чи то на базі Android, живлення і потік даних проходять одним і тим самим кабелем.
Особливо уважними потрібно бути туристам, які заселилися в готель. За словами експертів, готелі часто стають головною метою кіберзлочинців через постійний потік гостей із конфіденційними даними, і USB-порти - не єдине джерело ризику. Фішингові атаки можуть відбуватися і через мережу Wi-Fi.
У Phone Arena нагадали, то на Android нещодавно з'явився спеціальний "режим блокування" для захисту від заражених зарядних пристроїв, на iOS теж є функція програмного обмеження порту. Вони дають змогу заряджати пристрій за допомогою загальнодоступної станції USB для зарядки, не побоюючись крадіжки особистих даних.
Щоб увімкнути режим блокування на Android:натисніть одночасно кнопки живлення і збільшення гучності. На екрані має з'явитися спливаюче вікно → виберіть "Блокування" (Lockdown).
Щоб увімкнути режим блокування на iPhone: перейдіть у Налаштування → Face ID/Touch ID і код-пароль. Прокрутіть униз і вимкніть перемикач "Аксесуари".
І все ж ці налаштування можуть бути з тієї чи іншої причини вимкнені, тому, щоб убезпечити свій гаджет від "джус-джекінгу", рекомендується використовувати власний зовнішній акумулятор або USB-блокіратор даних для зарядки пристрою поза домом.
Читайте новини "МБ" у Facebook | Telegram | Viber | Instagram