Изключване на сокове: Защо никога не трябва да използвате обществени станции за зареждане

Но помислете за малко.
Това е вашият смартфон. В него има всички ваши снимки, вашите контакти, вашите съобщения, вашите пароли и лични данни. Наистина ли искате да залепите някой стар кабел в неговия порт за данни?
Експерти от хакери и инсецеци доказаха, че това е такавъзможно да се отвлече обществена станция за зареждане със злонамерено устройство. Чухте ли, че с бензиновата помпа се прехвърля кредитна карта, нали? Това е еквивалентът на мобилните технологии. Това, което може да изглежда като доброкачествен, общ USB порт или кабел за зареждане, може да бъде прикрепено към малко устройство, което инсталира злонамерен софтуер на вашия телефон, или по-лошо, открадва данни от вашия телефон.
Чакайте, наистина ли хората хакват павилиони за зареждане на телефон?
Не мога да кажа, че попаднах на скорошна новинастатия, в която се съобщава за действителен случай на така нареченото „извличане на сок“. Но концепцията е доказана през изминалото десетилетие от изследователите по сигурността. Съвсем наскоро демонстрация в DEF CON миналия август показа, че камерата на телефона може да бъде отвлечена чрез USB зарядна станция прикрито („видеозаключване“). И честно казано, като скимирането с кредитни карти, повечето случаи на хакване или неоторизиран достъп до смартфони остават неоткрити.
Така че, да, изтичането на сок е истинско.
Колко уязвим е телефонът ми?
Добрата новина е, че разработчиците на мобилни телефониработим по въпроса и сега телефоните са по-сигурни. Както несъмнено сте забелязали, устройства на Apple като вашия iPhone и вашия iPad сега ви дават диалоговия прозорец „Да се доверите на този компютър?“, Когато включите телефона си в нов компютър или устройство. На теория, ако кажете „не се доверявайте“, независимо от устройството, с което се свързвате, не трябва да има достъп до данните си. Android телефоните също имат подобни функции за сигурност и удостоверяване.
Ако включите в зарядна станция тованаистина е само за захранване (например когато включите в стената с променливотоковия адаптер), тогава не трябва да ви подканят да се „доверите на този компютър.“ Ако се включите в обществена станция за зареждане и получите това подкана, това е голямо червено знаме, Изключете телефона си ASAP и уведомете хората около вас, че нещо не е наред.
Какво мога да направя, за да предотвратя изтичането на сок?
Добре, заглавието на тази публикация може да е било малко крайно. Има начини безопасно да зареждате телефона си на публично място.
Само защото теоретичните атаки могат да бъдат стартиранинад отвлечена обществена станция за зареждане не означава, че трябва да се откажете от удобството. Освен, че внимавате за подкана „Да се доверите на този компютър?“, Има няколко други мерки за безопасност, които можете да предприемете. Както при всеки проблем, свързан със сигурността, винаги е най-добре да има слоеве на защита - умни хакери може да са в състояние да заобиколят мерките за удостоверяване на надеждни устройства.
- Носете собствено зарядно устройство. Хвърлете захранване или променливотоков адаптер в чантата сиили куфарчето и го използвайте вместо това. Тъй като това е вашето устройство, можете да сте сигурни, че ще се захранвате само от него. Плюс това, можете да включите всеки източник на променлив ток, който искате, което го прави още по-удобно.
- Вземете само захранващ USB кабел, На USB конектор има определени пинове, които предават мощност, и има определени пинове, които предават данни. В схемата на избистването по-долу, щифтове 3 и 2 са за данни. Пин 1 е за мощност 5 Vdc.
Това означава, че можете да закупите специален USB кабел, койтопросто няма изходни връзки за пинове 3 и 2. Следователно е невъзможно да се предават данни през него. Например, ето кабел за зареждане на iPhone само за захранване на PortaPow за около 7 долара. Същата компания прави микро USB кабел за зареждане само, който ще работи на телефони Samsung, HTC и Google. Тези кабели ще само заредете телефона си и ще предотврати прехвърлянето на данни през него.
- Използвайте USB презерватив. Чакаме какво? Да, точно така го наричат. Компания, наречена Syncstop, прави устройство, което преминава между нормалния ви кабел за зареждане на данни и USB порт и блокира предаването на данни. В сравнение с кабел само за захранване, това е наистина една и съща цена. Можете да получите оригиналния USB презерватив в Amazon за около 7 долара. Syncstop също така продава на масово уебсайта си случайни устройства Syncstop. Можете да ги гравирате лазерно за вашата компания или като техничен промоционален плъзгач.
PortaPow продава собствена поръчка за USB презерватив за приблизително същата цена: PortaPow Fast Charge + Data Block USB адаптер с SmartCharge Chip.
- Вземете преносима банка за захранване. Тази опция е малко по-скъпа от всичкипо-горе опции, но начин по-удобен. Базата за захранване е основно акумулаторна батерия с USB щепсел в нея. По този начин можете да включите където и да сте, без да сте приковани към стената. Получих един от тях безплатно като подарък за годишнина за петгодишна услуга от фермата за кубици, но можете да закупите преносими банки за захранване онлайн за около 15 до 30 долара (в зависимост от капацитета).
заключение
Имате го. Джакирането на сокове е истинско. Но ако сте внимателни, можете значително да намалите своята уязвимост. Не само това, някои от решенията - като кабел за бързо зареждане или преносима батерия за захранване - идват по-удобни по причини, различни от сигурността на устройството.
Случвало ли ви се е да се притеснявате за безопасността на обществените станции за зареждане до сега? Кажете ни какво правите, за да останете безопасно заредени в движение в коментарите по-долу.
Кредит за изображение на USB диаграма:
От Simon Eugster - Simon / ?! 19:02, 7 януари 2008 (UTC) (Собствена живопис / графика) [GFDL (http://www.gnu.org/copyleft/fdl.html), CC-BY-SA-3.0 (http: // creativecommons. org / лицензи / по-sa / 3.0 /) или CC BY-SA 2.5-2.0-1.0 (http://creativecommons.org/licenses/by-sa/2.5-2.0-1.0)], чрез Wikimedia Commons
Оставете коментар