Προειδοποίηση FBI: Γιατί δεν πρέπει να φορτίζετε το κινητό σας σε δημόσιους χώρους

Τι είναι το “juice jacking“ και οι κίνδυνοί του;
11 Απριλίου 2023 14:30
Προειδοποίηση FBI: Γιατί δεν πρέπει να φορτίζετε το κινητό σας σε δημόσιους χώρους

Το FBI εξέδωσε προειδοποίηση σε όλον τον κόσμο που χρησιμοποιεί δημόσιους φορτιστές για τις φορητές συσκευές του. Η προειδοποίηση αφορά ειδικά τους κατόχους smartphone και tablet, είτε είναι Android ή iOS συσκευές -δεν παίζει κανέναν ρόλο- καθώς όπως αναφέρει, οι επιτήδειοι έχουν καταφέρει να καταλάβουν δημόσιους φορτιστές και έτσι να μολύνουν τις συσκευές με κακόβουλο λογισμικό που μπορεί να δώσει στους χάκερ πρόσβαση στο τηλέφωνο, το tablet ή τον υπολογιστή σας.

Αυτή η μέθοδος παραβίασης λέγεται "juice jacking" και αποτελεί έναν θεωρητικό τρόπο παραβίασης συσκευών όπως smartphones, tablets και laptops που χρησιμοποιούν το ίδιο καλώδιο για μεταφορά δεδομένων όπως ένα απλό USB ή USB-C. Αυτό συνήθως συμβαίνει σε σημεία όπου υπάρχουν δημόσιοι σταθμοί φόρτισης, όπως σε αεροδρόμια, εμπορικά κέντρα και καφετέριες. Στόχος τέτοιων επιθέσεων είναι η υποκλοπή ευαίσθητων δεδομένων, ωστόσο μέχρι σήμερα δεν έχουν αναφερθεί επιβεβαιωμένες περιπτώσεις "juice jacking", πέραν διαφόρων ερευνητικών προσπαθειών.  

Το FBI  μέσα από τον επίσημο λογαριασμό του στο Twitter συμβουλεύει τους χρήστες γράφοντας τα εξής:

"Αποφύγετε τη χρήση δωρεάν σταθμών φόρτισης σε αεροδρόμια, ξενοδοχεία ή εμπορικά κέντρα. Οι κακοποιοί έχουν βρει τρόπους να χρησιμοποιούν τις δημόσιες θύρες USB για να εισάγουν κακόβουλο λογισμικό και λογισμικό παρακολούθησης σε συσκευές. Να έχετε μαζί σας το δικό σας φορτιστή και καλώδιο USB και να χρησιμοποιείτε αντί αυτού μια πρίζα."

Μάλιστα, η διαβόητη υπηρεσία πληροφοριών προσφέρει παρόμοιες οδηγίες στον ιστότοπό της για την αποφυγή δημόσιων φορτιστών.

Η Ομοσπονδιακή Επιτροπή Επικοινωνιών (FCC) έχει επίσης προειδοποιήσει για το φαινόμενο του juice jacking από το 2021, συνιστώντας στους καταναλωτές να αποφεύγουν τους δημόσιους σταθμούς φόρτισης.

Οι χάκερ συνήθως χρησιμοποιούν παραβιασμένα καλώδια USB για να υποκλέψουν, μέσω λογισμικού, το περιεχόμενο ηλεκτρονικών συσκευών, αποσπώντας ονόματα χρηστών και κωδικούς πρόσβασης.