Sulu nolaupīšana: kāpēc jums nekad nevajadzētu izmantot publiskās uzlādes stacijas

Ja jūs nogalināt laiku tirdzniecības centrā vaiiespējams, pamanījāt šīs bezmaksas uzlādes vietas. Tie ir kioski ar atvērtiem USB portiem blakus kontaktligzdai, lai jūs varētu pievienot lādēšanas kabeli. Vai arī viņiem pat var būt pakārtoti uzlādes kabeļi, kas gatavi jūsu tālruņa uzlādes portam. Tiem, kam ir palikusi niecīga akumulatora šķēle un ilgstoša atlaišana, tie var šķist fantastiski dāsni lidostas dievu avoti.

Bet padomājiet par to minūti.

Šis ir jūsu viedtālrunis. Tajā ir visi jūsu fotoattēli, kontakti, ziņojumi, paroles un personīgie dati. Vai tiešām vēlaties iespraust vecu kabeli tā datu pieslēgvietā?

Hakeri un infosec eksperti ir pierādījuši, ka tas tā iriespējams nolaupīt publisku uzlādes staciju ar ļaunprātīgu ierīci. Jūs esat dzirdējuši par kredītkaršu samazināšanu pie gāzes sūkņa, vai ne? Šis ir mobilo tehnoloģiju ekvivalents. Var šķist, ka labdabīgs, vispārējs USB ports vai uzlādes kabelis ir pievienots niecīgai ierīcei, kas tālrunī instalē ļaunprogrammatūru vai, kas vēl ļaunāk, nozog datus no jūsu tālruņa.

Pagaidiet, vai tiešām cilvēki uzlauž tālruņu uzlādes kioskus?

Es nevaru teikt, ka esmu saskārusies ar jaunām ziņāmraksts, kurā tiek ziņots par tā saukto “sulu pacelšanu”. Bet pēdējo desmit gadu laikā šo koncepciju ir pierādījuši drošības pētnieki. Pavisam nesen demonstrācija DEF CON pagājušā gada augustā parādīja, ka tālruņa kameru var nolaupīt, izmantojot maskētu USB uzlādes staciju (“video jacking”). Un, ja godīgi, tāpat kā kredītkaršu samazināšana, vairums uzlaušanas vai neatļautas piekļuves viedtālrunim gadījumu netiek pamanīti.

Tātad, jā, sulu domkrati ir reāli.

Cik neaizsargāts ir mans telefons?

Labā ziņa ir tā, ka mobilo tālruņu izstrādātājiir strādājuši pie šī jautājuma, un tālruņi tagad ir drošāki. Kā jūs, bez šaubām, esat pamanījis, tādas Apple ierīces kā iPhone un iPad tagad dod jums dialogu “Vai uzticaties šim datoram?” Ikreiz, kad tālruni pievienojat jaunam datoram vai ierīcei. Teorētiski, ja jūs sakāt “neuzticieties”, neatkarīgi no tā, kurai ierīcei pieslēdzaties, nevajadzētu piekļūt jūsu datiem. Android tālruņiem ir arī līdzīgas drošības un autentifikācijas funkcijas.

Ja jūs pievienojat uzlādes stacijai, katiešām ir paredzēts tikai strāvas padevei (piemēram, kad ar maiņstrāvas adapteri pievienojat sienai), jums nevajadzētu aicināt uz "Uzticieties šim datoram". Ja pievienojat publisku uzlādes staciju un saņemsit šo aicinājumu, tas ir liels sarkans karogs. Atvienojiet tālruņa ASAP kontaktdakšu un ļaujiet apkārtējiem uzzināt, ka kaut kas nav pareizi.

Ko es varu darīt, lai novērstu sulas pakļūšanu?

Labi, ka, iespējams, šī amata nosaukums bija mazliet ekstrēms. Ir veidi, kā droši uzlādēt tālruni publiski.

Tikai tāpēc, ka var sākt teorētiskus uzbrukumusnolaupītas publiskās uzlādes stacijas nenozīmē, ka jums jāatsakās no ērtībām. Papildus uzmanības novēršanai uzvednei “Vai uzticaties šim datoram?” Ir arī daži citi drošības pasākumi, kurus varat veikt. Un tāpat kā jebkuras ar drošību saistītas problēmas, vienmēr vislabāk ir aizsargāt slāņus - gudri hakeri, iespējams, spēs apiet uzticamos ierīces autentifikācijas pasākumus.

  1. Atvediet pats savu lādētāju. Iemetiet makā barošanas avotu vai maiņstrāvas adapterivai portfelis un tā vietā to izmantojiet. Tā kā tā ir jūsu ierīce, varat būt pārliecināts, ka patērēsit enerģiju tikai no tās. Turklāt jūs varat pievienot jebkuru vēlamo maiņstrāvas kontaktligzdu, padarot to vēl ērtāku.
  2. Iegūstiet tikai USB barošanas kabeli. USB savienotājā ir noteiktas kontaktdakšas, kas pārraida jaudu, un ir dažas kontaktdakšas, kas pārsūta datus. Zemāk redzamajā pinout diagrammā 3. un 2. tapa ir paredzēta datiem. 1. tapa ir paredzēta 5 Vdc jaudai.


    Tas nozīmē, ka jūs varat iegādāties īpašu USB kabelivienkārši nav spraudsavienojumu 3. un 2. piespraudei. Tāpēc nav iespējams pārsūtīt datus pa to. Piemēram, šeit ir PortaPow tikai iPhone barošanas kabelis, kura cena ir aptuveni 7 USD. Tas pats uzņēmums izgatavo mikro USB kabeli tikai uzlādēšanai, kas darbosies Samsung, HTC un Google tālruņos. Šie kabeļi būs tikai uzlādējiet tālruni un neļaus datus pārsūtīt pa to.


  3. Izmantojiet USB prezervatīvu. Pagaidi, ko? Jā, viņi to sauc. Uzņēmums ar nosaukumu Syncstop izveido ierīci, kas atrodas starp jūsu parasto datu uzlādes kabeli un USB portu un bloķē datu pārraidi. Salīdzinot ar tikai strāvas kabeli, tas tiešām ir par tādu pašu cenu. Jūs varat iegūt oriģinālo USB prezervatīvu Amazon par aptuveni 7 USD. Syncstop savā tīmekļa vietnē beztaras veidā pārdod arī atsevišķas Syncstop ierīces. Jūs varat tos iegūt ar lāzergravējumu savam uzņēmumam vai kā modernu reklāmas laupījumu.


    Par aptuveni tādu pašu cenu PortaPow pārdod savu USB prezervatīvu: PortaPow ātras uzlādes + datu bloķēšanas USB adapteri ar SmartCharge mikroshēmu.

  4. Iegūstiet portatīvo enerģijas banku. Šī opcija ir nedaudz dārgāka nekā visasiepriekš norādītās iespējas, bet daudz ērtāk. Strāvas padeves banka pamatā ir uzlādējama baterija ar tajā pievienotu USB spraudni. Tādā veidā jūs varat pieslēgties visur, kur atrodaties, neķēdējot pie sienas. Es vienu no šiem bez maksas saņēmu kā piecu gadu pakalpojumu gadadienas dāvanu no kabīnes fermas, taču jūs varat iegādāties portatīvās enerģijas bankas tiešsaistē par aptuveni 15 līdz 30 USD (atkarībā no ietilpības).


Secinājums

Tur jums tas ir. Sulu nolaupīšana ir īsta. Bet, ja esat piesardzīgs, jūs varat ievērojami samazināt savu ievainojamību. Ne tikai tas, ka daži no risinājumiem, piemēram, ātras uzlādes kabelis vai pārnēsājama strāvas padeve, ir noderīgi citu iemeslu, nevis ierīces drošības dēļ.

Vai jūs līdz šim esat uztraucies par sabiedrisko uzlādes punktu drošību? Tālāk komentāros pastāstiet mums, ko jūs darāt, lai būtu droši iekasēts no ceļa.

USB savienojuma shēmas attēla kredīts:
Autors: Simons Eugsters - Simons / ?! 19:02, 2008. gada 7. janvārī (UTC) (paša glezna / grafika) [GFDL (http://www.gnu.org/copyleft/fdl.html), CC-BY-SA-3.0 (http: // creativecommons. org / licences / by-sa / 3.0 /) vai CC BY-SA 2.5-2.0-1.0 (http://creativecommons.org/licenses/by-sa/2.5-2.0-1.0)], izmantojot Wikimedia Commons

0

Līdzīgi raksti

Atstājiet savu komentāru