هشدار : از ایستگاه‌های شارژ رایگان در فرودگاه‌ها، هتل‌ها یا مراکز خرید خودداری کنید. هکرها راه‌هایی برای استفاده از پورت‌های USB این جایگاه ها برای نصب بدافزار و نرم‌افزار نظارتی بر دستگاه‌ها کشف کرده‌اند.»


«اف‌بی‌آی» اخیرا به استفاده کنندگان در مورد استفاده از این ایستگاه‌های عمومی شارژ رایگان اخطار و هشدار داد و گفت که هکرها موفق به هک کردن شارژر‌های عمومی شده‌اند و می‌توانند این دستگاه‌ها را با بدافزارها یا نرم‌افزارهایی آلوده کنند. این بدافزارها به هکر امکان دسترسی به تلفن، تبلت یا کامپیوتر شما از طریق کابل USB را می‌دهند.

FBI در دنور در توییتی اعلام نمود: «از استفاده از ایستگاه‌های شارژ رایگان در فرودگاه‌ها، هتل‌ها، بیمارستانها، مترو و یا مراکز خرید اکیدا خودداری کنید. هکرها راه‌هایی برای استفاده از پورت‌های یو‌اس‌بی عمومی برای نصب بدافزار و نرم‌افزار نظارت بر دستگاه‌ها کشف کرده‌اند. شارژر و کابل‌های یو‌اس‌بی خود را همراه داشته باشید و به جای استفاده از این ایستگاه‌ها از پریز برق استفاده کنید.»

اف‌بی‌آی همچنین راهنمایی‌های مشابهی را در وب‌سایت خود برای جلوگیری از استفاده از شارژر‌های عمومی ارائه داده است. البته این راهنما به هیچ موردی از آسیب «جویس جکینگ»(Juice Jacking) اشاره نکرده است. جویس جکینگ به سرقت اطلاعات تلفن گفته می‌شود که عموماً از طریق کابل USB صورت می‌گیرد. به گفته دفتر اف‌بی‌آی در دنور این یک پیام توصیه‌ای بوده و هیچ مورد خاصی در این مورد وجود ندارد. 

کمیسیون ارتباطات فدرال و اتحادیه اروپا از سال ۲۰۲۱ در مورد جویس جکینگ هشدار داده بودند. این کمیسیون از همان زمان هشدار داده دستگاه‌هایی که با کابل یو‌اس‌بی کار می‌کنند در معرض هک شدن قرار دارند و در این صورت هکر ها و کلاهبرداران می‌توانند نام کاربری و رمز عبور و اطلاعات بانکی افراد را به دست آورند. کمیسیون ارتباطات فدرال به مصرف کنندگان گفته است که از این ایستگاه‌های شارژ عمومی اجتناب کنند.

“Juice Jacking Defender” یک نرم‌افزار یا دستگاه امنیتی است که طراحی شده است تا کاربران را در برابر خطرات “Juice Jacking” حفاظت کند. Juice Jacking یک روش حمله است که هکرها با استفاده از ایستگاه‌های شارژ عمومی، اطلاعات حساس را از دستگاه هدف سرقت می‌کنند یا بدافزارها و ویروس‌ها را به دستگاه منتقل می‌کنند.

Juice Jacking Defender به وسیله ارائه یک پوشه امن بین دستگاه شارژ شونده و دستگاه هدف، از انتقال داده‌ها و اطلاعات محافظت می‌کند. این دستگاه یا نرم‌افزار می‌تواند از طریق استفاده از کابل‌های یو‌اس‌بی امکان شارژ دستگاه را فراهم کند، اما همزمان از انتقال داده‌ها جلوگیری می‌کند. بنابراین، این ابزار قادر است کاربران را در برابر حملات Juice Jacking محافظت کند و از سرقت اطلاعات شخصی و آلوده شدن دستگاه به بدافزارها جلوگیری کند.

 

اخبار

حمله سایبریهک

امکان ارسال دیدگاه وجود ندارد!