Mennyire biztonságosak a nyilvános töltőállomások?

Oct 28, 2025
Adatvédelem és biztonság
BETŰTELEN TARTALOM
Kartinkin77 / Shutterstock

Manapság a repülőtereken, a gyorséttermekben és még a buszokban is van USB töltőállomás. De ezek az állami kikötők biztonságosak? Ha ilyet használ, feltörhetné telefonját vagy táblagépét? Megnéztük!

Néhány szakértő riasztott

Egyes szakértők szerint aggódnia kell, ha nyilvános USB töltőállomást használt. Ez év elején az IBM elit penetrációs tesztcsoportjának, az X-Force Rednek a kutatói szörnyű figyelmeztetéseket adott ki a nyilvános töltőállomásokkal kapcsolatos kockázatokról.

"A nyilvános USB-port csatlakoztatása olyan, mintha egy fogkefét találna az út szélén, és úgy döntene, hogy a szájába ragasztja" - mondta Caleb Barlow, az X-Force Red fenyegetéselhárítási alelnöke. - Fogalmad sincs, hol volt ez a dolog.

Barlow rámutat, hogy az USB-portok nem csupán energiát közvetítenek, hanem adatokat is továbbítanak az eszközök között.

A modern eszközök teszik lehetővé az irányítást. Állítólag nem fogadják el az adatokat USB-portról az Ön engedélye nélkül - ezért a - Bízik ebben a számítógépben? gyors létezik az iPhone készülékeken. A biztonsági lyuk azonban utat kínál ennek a védelemnek. Ez nem igaz, ha egyszerűen megbízható tápegységet csatlakoztat egy szabványos elektromos csatlakozóhoz. Nyilvános USB-port mellett azonban olyan kapcsolatra támaszkodik, amely képes adatokat továbbítani.

Egy kis technológiai ravaszsággal fegyverrel lehet USB portot szerezni, és rosszindulatú programokat lehet csatlakoztatni egy csatlakoztatott telefonra. Ez különösen igaz, ha az eszköz Androidot vagy az iOS régebbi verzióját futtatja, és ezért lemarad a biztonsági frissítésekről.

Mind félelmetesen hangzik, de vajon ezek a figyelmeztetések valós életen alapulnak-e? Mélyebbre ástam, hogy megtudjam.

Az elmélettől a gyakorlatig

Mountain Bike Stúdió / Shutterstock

Tehát az USB-alapú támadások pusztán elméleti jellegűek a mobil eszközök ellen A válasz egyértelmű nem.

A biztonsági kutatók már régóta potenciális támadó vektornak tekintik a töltőállomásokat. 2011-ben veterán infosec újságíró, Brian Krebs, még kitalálta a „juice jacking” kifejezést az azt kihasználó kihasználások leírására. Mivel a mobil eszközök a tömeges elfogadás felé tartanak, sok kutató erre az egy szempontra összpontosított.

2011-ben a Wall of Sheep, a Defcon biztonsági konferencián megrendezett esemény, töltőkamrákat telepített, amelyek használatakor előugró ablakot hoztak létre az eszközön, amely figyelmeztetett a nem megbízható eszközökbe történő bekapcsolás veszélyeire.

Két évvel később, a Blackhat USA rendezvényen, a Georgia Tech kutatói bemutattak egy eszközt amely töltőállomásnak álcázhatja magát, és rosszindulatú programokat telepíthet az iOS akkoriban legújabb verzióját futtató eszközre.

Folytathatnám, de megkapod az ötletet. A legrelevánsabb kérdés az, hogy vajon Juice Jacking ” valóságos támadásokká vált. Itt kissé zavarossá válnak a dolgok.

A kockázat megértése

Annak ellenére, hogy a „juice jacking” a biztonság kutatóinak népszerű fókuszterülete, alig vannak dokumentált példák arra, hogy a támadók fegyverkeznének a megközelítéssel. A médiában a tudósítások nagy része azoknak a kutatóknak az elgondolásaira összpontosít, akik olyan intézményeknél dolgoznak, mint az egyetemek és az információbiztonsági cégek. Valószínűleg ez azért van, mert eleve nehéz fegyveres fegyvereket csinálni egy nyilvános töltőállomásról.

Egy nyilvános töltőállomás feltöréséhez a támadónak speciális hardvert kell beszereznie (például egy kisméretű számítógépet a rosszindulatú programok telepítéséhez) és telepítenie kell anélkül, hogy elkapnák. Próbálkozzon ezzel egy forgalmas nemzetközi repülőtéren, ahol az utasokat intenzív ellenőrzés alatt tartják, és a biztonság bejelentkezéskor elkobozza az eszközöket, például a csavarhúzókat. A költség és a kockázat miatt a gyümölcslé-emelés alapvetően alkalmatlan a nagyközönség elleni támadásokra.

Az az érv is felmerül, hogy ezek a támadások viszonylag hatástalanok. Csak olyan eszközöket fertőzhetnek meg, amelyek egy töltőaljzathoz vannak csatlakoztatva. Továbbá gyakran támaszkodnak olyan biztonsági résekre, amelyeket a mobil operációs rendszerek gyártói, például az Apple és a Google rendszeresen javítanak.

Valójában, ha egy hacker megtámad egy nyilvános töltőállomást, akkor ez valószínűleg egy nagy értékű egyén elleni célzott támadás része, nem pedig egy ingázó, akinek a munkába menet néhány akkumulátor százalékos pontot kell elkapnia.

Első a biztonság

galsand / Shutterstock

Ennek a cikknek nem célja a mobileszközök által jelentett biztonsági kockázatok kicsinyítése. Okostelefonok vannak néha rosszindulatú programok terjesztésére használják. Olyan esetek is előfordultak, amikor a telefonok fertőzöttek voltak, miközben rosszindulatú szoftvert tartalmazó számítógéphez csatlakoztak.

A Reuters 2016-os cikkében Mikko Hypponen, aki gyakorlatilag az F-Secure nyilvános arca, ismertette az Android rosszindulatú programjainak különösen káros törzsét ami egy európai repülőgépgyártót érintett.

„Hypponen elmondta, hogy nemrég beszélt egy európai repülőgépgyártóval, amely szerint minden héten megtisztítja repülőgépeinek pilótafülkéit az Android telefonokhoz tervezett rosszindulatú programoktól. A rosszindulatú program csak azért terjedt el a repülőgépeken, mert a gyári alkalmazottak a pilótafülkében lévő USB-porttal töltötték telefonjaikat ”- áll a cikkben.

„Mivel a gép más operációs rendszert működtet, semmi sem érné. De továbbterjesztené a vírust a töltőre csatlakoztatott más eszközökre.

A lakásbiztosítást nem azért veszi, mert arra számít, hogy a ház leég, hanem azért, mert a legrosszabb esetre kell terveznie. Hasonlóképpen kellene ésszerű óvintézkedéseket tegyen, ha számítógépes töltőállomásokat használ . Amikor csak lehetséges, használjon szabványos fali aljzatot, nem pedig USB-portot. Ellenkező esetben fontolja meg a hordozható akkumulátor töltését, nem pedig a készülékét. Csatlakoztathat egy hordozható akkumulátort is, és töltés közben töltheti belőle a telefont. Más szóval, amikor csak lehetséges, kerülje a telefon közvetlen csatlakoztatását bármely nyilvános USB-porthoz.

Annak ellenére, hogy kevés a dokumentált kockázat, mindig jobb biztonságban lenni, mint sajnálni. Általános szabály, hogy ne dugja a cuccait olyan USB-portokba, amelyekben nem bízik.

ÖSSZEFÜGGŐ: Hogyan védekezhetünk a nyilvános USB töltőportok ellen

.entry-tartalom .entry-footer

How Safe Are Public Charging Stations?

Protect Your Password: Are Public Charging Stations Safe?

Hackers Putting Malware On Public Charging Stations

Public Charging Stations May Pose Video Hacking Risks

Public USB Charging Stations Could Put Your Data At Risk

Charging EV In The Rain SAFE? Lets Try!

Public Charging Stations Could Pose A Security Threat | KVUE

Officials Warn Travelers Of Public Charging Stations, Public Wifi Dangers

Why You Should Avoid Airport USB Charging Stations

Why No One Should Use Airport USB Charging Stations

How Its Made - 1145 Electric Vehicle Charging Stations


Adatvédelem és biztonság - Most Popular Articles

A TikTok szülői felügyeletének használata

Adatvédelem és biztonság Apr 23, 2025

BETŰTELEN TARTALOM TikTok is a social media platform amelyen rövid videókat készíthet, remixelhet, bővíthet vagy megoszthat. Mivel annyira népszerű a tizenév..


Hogyan lehet helyreállítani elfelejtett Facebook jelszavát

Adatvédelem és biztonság Jun 18, 2025

Ha nem használja a jelszókezelő , ezeket a bonyolult jelszavakat elég nehéz megjegyezni. Ha elfelejtette Facebook-jelszavát, akkor nem tudja visszaállítani ug..


Hogyan lehet titkosítani Mac időgépének biztonsági másolatát

Adatvédelem és biztonság May 9, 2025

te titkosítsa Mac rendszermeghajtóját mint kellene: ha ellopják a számítógépét, az adatai biztonságban vannak a kíváncsi tekintetek elől. De az íróaszt..


Hogyan lehet megakadályozni, hogy bizonyos fotók megjelenjenek az Android Galériájában vagy a Google Fotókban

Adatvédelem és biztonság Mar 8, 2025

BETŰTELEN TARTALOM Nézd, értjük: nem akarod minden kép jelenik meg a galéria alkalmazásban az Android telefonon. A helyzet az, hogy nincs egyszerű módja an..


Hogyan vásároljon az Apple Pay alkalmazással a macOS Sierrán

Adatvédelem és biztonság Sep 23, 2025

BETŰTELEN TARTALOM Apple Pay , miután az iPhone és a Watch felhasználók domainje megérkezett a macOS Sierra-ra. Így kell használni. Jelenleg a ..


Hogyan lehet biztonságosabbá tenni az Internet Explorert (ha megakad a használata)

Adatvédelem és biztonság Aug 13, 2025

BETŰTELEN TARTALOM Az Internet Explorer kifelé tart. Még a Microsoft is azt javasolja, hogy az emberek kerüljék el új böngészőjük, az Edge javára. Ha régi webhelyre va..


Hogyan lehet kijavítani a PIN-hibákat a TWRP Android biztonsági másolatainak visszaállítása után

Adatvédelem és biztonság Jun 20, 2025

TWRP biztonsági mentések készítése elengedhetetlen, ha az Androidot gyökerezteti és módosítja. De ha a telefon titkosítva van, akkor a biztonsági má..


Használja a felhasználói tevékenység jelentéseket annak meghatározásához, hogy mely szülői felügyeletet használja

Adatvédelem és biztonság Aug 6, 2025

BETŰTELEN TARTALOM Mint tudják ezen a héten, megvizsgáltuk, hogyan védhetjük gyermekeit online és általában a számítógéppel. A Vista tartalmazza a szülői felügyelet funkció..


Kategóriák