Hvor trygge er offentlige ladestasjoner?

Oct 28, 2025
Personvern og sikkerhet
UCACHED INNHOLD
Kartinkin77/Shutterstock

I disse dager har flyplasser, hurtigmatrestauranter og til og med busser USB-ladestasjoner. Men er disse offentlige havnene trygge? Hvis du bruker en, kan telefonen eller nettbrettet bli hacket? Vi sjekket det ut!

Noen eksperter har slått alarm

Noen eksperter mener at du bør være bekymret hvis du har brukt en offentlig USB-ladestasjon. Tidligere i år har forskere fra IBMs elite-penetrasjonstestteam, X-Force Red, utstedte alvorlige advarsler om risikoen forbundet med offentlige ladestasjoner.

"Å koble til en offentlig USB-port er omtrent som å finne en tannbørste ved siden av veien og bestemme seg for å stikke den i munnen din," sa Caleb Barlow, visepresident for trusselinformasjon hos X-Force Red. "Du aner ikke hvor den tingen har vært."

Barlow påpeker at USB-porter ikke bare overfører strøm, de overfører også data mellom enheter.

Moderne enheter gir deg kontroll. Det er ikke meningen at de skal godta data fra en USB-port uten din tillatelse - det er derfor “Stol på denne datamaskinen?” spør finnes på iPhones. Imidlertid gir et sikkerhetshull en vei rundt denne beskyttelsen. Det stemmer ikke hvis du bare kobler en pålitelig strømstein til en standard elektrisk port. Med en offentlig USB-port er du imidlertid avhengig av en tilkobling som kan bære data.

Med litt teknologisk list er det mulig å bruke en USB-port og skyve skadelig programvare til en tilkoblet telefon. Dette gjelder spesielt hvis enheten kjører Android eller en eldre versjon av iOS, og derfor ligger bak sikkerhetsoppdateringene.

Alt høres skummelt ut, men er disse advarslene basert på bekymringer fra det virkelige liv? Jeg gravde dypere for å finne ut av det.

Fra teori til praksis

VTT Studio/Shutterstock

Så er USB-baserte angrep mot mobile enheter rent teoretiske? Svaret er et entydig nei.

Sikkerhetsforskere har lenge sett på ladestasjoner som en potensiell angrepsvektor. I 2011 kom veteraninfosec-journalisten, Brian Krebs, til og med myntet begrepet "juice jacking" for å beskrive utnyttelser som utnytter det. Ettersom mobile enheter har kommet mot masseadopsjon, har mange forskere fokusert på denne fasetten.

I 2011 distribuerte Wall of Sheep, en frynsevent på Defcon-sikkerhetskonferansen, ladestasjoner som, når de ble brukt, opprettet en popup på enheten som advarte om farene ved å koble til ikke-klarerte enheter.

To år senere, på Blackhat USA-arrangementet, forskere fra Georgia Tech demonstrerte et verktøy som kan maskere seg som en ladestasjon og installere skadelig programvare på en enhet som kjører den siste versjonen av iOS.

Jeg kunne fortsette, men du skjønner. Det mest aktuelle spørsmålet er om oppdagelsen av Juice Jacking ” har oversatt til virkelige angrep. Det er her ting blir litt grumsete.

Forstå risikoen

Til tross for at "juice jacking" er et populært fokusområde for sikkerhetsforskere, er det knapt noen dokumenterte eksempler på angripere som våpnet tilnærmingen. Mesteparten av mediedekningen fokuserer på konseptbevis fra forskere som jobber for institusjoner, som universiteter og informasjonssikkerhetsfirmaer. Mest sannsynlig er dette fordi det iboende er vanskelig å våpenføre en offentlig ladestasjon.

For å hacke en offentlig ladestasjon, må angriperen skaffe seg spesifikk maskinvare (for eksempel en miniatyrdatamaskin for å distribuere skadelig programvare) og installere den uten å bli fanget. Prøv å gjøre det på en travel internasjonal flyplass, hvor passasjerer er under intensiv kontroll, og sikkerhet konfiskerer verktøy, som skrutrekkere, ved innsjekking. Kostnadene og risikoen gjør at juiceuttak i utgangspunktet er lite egnet for angrep rettet mot allmennheten.

Det er også argumentet for at disse angrepene er relativt ineffektive. De kan bare infisere enheter som er koblet til en ladekontakt. Videre er de ofte avhengige av sikkerhetshull som produsenter av mobile operativsystemer, som Apple og Google, regelmessig lapper.

Realistisk, hvis en hacker tukler med en offentlig ladestasjon, er det sannsynligvis en del av et målrettet angrep mot en person med høy verdi, ikke en pendler som trenger å få noen få prosentpoeng på batteriet på vei til jobb.

Sikkerhet først

galsand/Shutterstock

Det er ikke meningen med denne artikkelen å nedprioritere sikkerhetsrisikoen ved mobile enheter. Smarttelefoner er noen ganger brukt til å spre skadelig programvare. Det har også vært tilfeller av at telefoner ble smittet mens de var koblet til en datamaskin som har skadelig programvare.

I en Reuters-artikkel fra 2016 sa Mikko Hypponen, som faktisk er F-Secures offentlige ansikt, beskrev en spesielt skadelig belastning av Android-skadelig programvare som påvirket en europeisk flyprodusent.

“Hypponen sa at han nylig hadde snakket med en europeisk flyprodusent som sa at den renser cockpitene til flyene sine hver uke med skadelig programvare designet for Android-telefoner. Skadelig programvare spredte seg kun til flyene fordi fabrikkansatte ladet telefonene sine med USB-porten i cockpiten, ”heter det i artikkelen.

”Fordi flyet kjører et annet operativsystem, ville ingenting skje med det. Men det vil føre viruset til andre enheter som er koblet til laderen. "

Du kjøper boligforsikring ikke fordi du forventer at huset ditt brenner ned, men fordi du må planlegge det verste tilfellet. På samme måte bør du ta fornuftige forholdsregler når du bruker datamaskinladestasjoner . Når det er mulig, bruk et vanlig stikkontakt i stedet for en USB-port. Ellers bør du vurdere å lade et bærbart batteri i stedet for enheten. Du kan også koble til et bærbart batteri og lade telefonen fra det når det lades. Med andre ord, når det er mulig, unngå å koble telefonen direkte til offentlige USB-porter.

Selv om det er liten dokumentert risiko, er det alltid bedre å være trygg enn beklager. Unngå som regel å koble ting til USB-porter du ikke stoler på.

I SLEKT: Hvordan beskytte deg mot offentlige USB-ladeporter

.post-innhold .inngangs-bunntekst

How Safe Are Public Charging Stations?

Protect Your Password: Are Public Charging Stations Safe?

Hackers Putting Malware On Public Charging Stations

Public Charging Stations May Pose Video Hacking Risks

Public USB Charging Stations Could Put Your Data At Risk

Charging EV In The Rain SAFE? Lets Try!

Public Charging Stations Could Pose A Security Threat | KVUE

Officials Warn Travelers Of Public Charging Stations, Public Wifi Dangers

Why You Should Avoid Airport USB Charging Stations

Why No One Should Use Airport USB Charging Stations

How Its Made - 1145 Electric Vehicle Charging Stations


Personvern og sikkerhet - Mest populære artikler

Hvordan e-postbombing bruker spam for å skjule et angrep

Personvern og sikkerhet Sep 18, 2025

Hanss/Shutterstock Hvis du plutselig begynner å motta en endeløs strøm av søppelpost, kanskje ber om bekreftelse på et abonnement, er du uts..


Slik aktiverer du Microsofts nye OneDrive-mappebeskyttelse i Windows

Personvern og sikkerhet Aug 27, 2025

Microsoft OneDrive tilbyr nå å "beskytte" innholdet i mappene på skrivebordet, dokumenter og bilder. Du kan bruke standardfillagringsmappene dine, og OneDrive synkroniserer dem s..


Hva du skal gjøre hvis Kindle er tapt eller stjålet

Personvern og sikkerhet Jul 2, 2025

UCACHED INNHOLD Kindles, som alle andre små elektroniske enheter, er lette å miste; de er også et godt mål for tyver. Her er hva du skal gjøre hvis Kindle forsvinner. ..


Slik sletter du elementer fra Amazon-nettlesingsloggen

Personvern og sikkerhet Aug 16, 2025

Amazon bruker shopping- og nettlesingsloggen din for å gi deg anbefalinger og vise produkter du kanskje vil like. Dessverre betyr det også at anbefalingene dine blir ødelagt når..


Hvordan konfigurere en proxyserver på en Chromebook

Personvern og sikkerhet Feb 17, 2025

UCACHED INNHOLD Chromebooks, Chromeboxes og andre Chrome OS-enheter lar deg sette en proxy-server som du kan dirigere trafikken gjennom. Dette kan være nødvendig for å få tilg..


Hold det enkelt: Her er de eneste 4 system- og sikkerhetsverktøyene du trenger på Windows

Personvern og sikkerhet Sep 28, 2025

UCACHED INNHOLD Windows er komplisert og trenger mange forskjellige systemverktøy og sikkerhetsverktøy for å fungere bra - eller gjør det? Vi dekket nylig de mange typ..


Geek School: Learning Windows 7 - Networking

Personvern og sikkerhet Mar 13, 2025

UCACHED INNHOLD Forrige gang vi så på teorien bak IP-adresser, nettverksmasker og navneløsning, og vi avsluttet avdraget med en praktisk guide om hvordan du endrer nettverksinn..


Slik gjenoppretter du når e-postpassordet ditt er kompromittert

Personvern og sikkerhet Jun 14, 2025

Vennene dine rapporterer spam og bønner for penger som kommer fra e-postkontoen din, og noen av påloggingene dine fungerer ikke. du er blitt kompromittert. Les videre for å se hv..


Kategorier