szerző:
hvg.hu
Tetszett a cikk?

Kéretlen szoftvereket telepíthetnek, vagy éppen érzékeny adatokat lophatnak a nyilvános töltőpontokon a kiberbűnözők – mutatjuk, mit érdemes kerülni, és mi lehet a megoldás a problémára.

Rendkívül frusztráló tud lenni, amikor a telefon az utolsó néhány százalékon van, ám az otthontól távol csak valamilyen ismeretlen töltőre lehet hagyatkozni. A jó hír, hogy ezek a merülő telefon problémáját jó eséllyel megoldják, a rossz, hogy ezzel a kiberbűnözők is visszaélhetnek.

Adódik azonban a kérdés: hogyan? A költői kérdésre James Goepel, a Fathom Cyber vezérigazgatója, a Drexel Egyetem kiberbiztonsági professzora adott választ: a töltőállomásokat és egyéb, USB-s eszközöket a rosszindulatú felek könnyedén módosíthatják kényük-kedvük szerint, úgy, hogy például a töltés során programokat telepítsenek az áldozatok telefonjára.

Mindezek tükrében a Reader’s Digest csokorba is gyűjtötte, hol nem érdemes töltőre rakni a mobilokat – bármennyire is jól jönne az az extra néhány százalék.

Repterek

A legtöbb repülőtér hemzseg a töltőállomásoktól, ahol a készülékünknek megfelelő töltőkábelre dugva nyerhető némi energia. Azt azonban a legtöbben már nem is sejtik, hogy ez a vezetékes kapcsolat rosszindulatú célokra is használható – hogy ezt elkerülje, érdemes saját töltőadaptert- és kábelt magával vinnie. A legtöbb reptéren ugyanis vannak szabadon használható konnektorok is.

Vasútállomások

A probléma itt is hasonló, mint a repterek esetében: az emberek rohannak, és kevésbé gondolnak bele abba, hogy veszélyben lehetnek az adataik, ha egy ingyenes töltőállomást használnak. Pedig – mint arra Jack Vonder Heide, a Technology Briefing Centers elnöke felhívja a figyelmet – a rosszindulatú felek könnyedén elhelyezhetnek egy-egy állomáson töltőpontot. Erre rácsatlakozva pedig, ha a megfelelő jogosultságokat a támadó eszköze megkapja, akár a készüléken lévő adatokat is át lehet másolni. A megoldás itt is a saját töltő használata, vagy ha hálózati áramforrás nincs, akkor érdemes egy saját power bankra hagyatkozni – manapság egy ilyen már viszonylag olcsón beszerezhető.

Van itt 13 androidos alkalmazás, amit azonnal törölni kell - rendkívül veszélyesek, és a Play Áruházból is letölthette őket

Egyes fertőzött alkalmazások akár százezres letöltésszámmal is rendelkeztek a Play Áruházban, mielőtt kiderült volna, hogy veszélyes kártevőt hordoznak, melyet a felhasználó nem is észlel. Mutatjuk, mely neveket keresse, és törölje a mobiljáról azonnal.

Hotelek

A szállodákban ma már számos kényelmi funkció áll rendelkezésre, ezek közé sorolható az USB-töltőaljzat különböző helyeken, például egy digitális ébresztőórán. Ezek ugyanúgy tetszőlegesen módosíthatók, mint a korábban említett töltőállomások, így érdemes itt is a saját töltőadaptert használni, bármennyire praktikusnak is tűnik egy USB-töltőport valahol.

Bérelt járművek

A legtöbb modern autóban is van már USB-csatlakozó, és ezekkel nincs is probléma, amíg a saját járművét használja. Azonban, ha egy bérelt autóba ül be, nem érdemes megszokásból csatlakoztatni hozzá a mobilt – a már ismert okokból. Sosem tudni ugyanis, hogy korábban ki és milyen céllal piszkált bele a jármű számítógépébe.

Végezetül, ugyanezek vonatkoznak a turistalátványosságok, plázák és könyvtárak szabadon használható USB-s töltőportjaira is. Ezek egyikét sem az üzemeltetők fertőzik meg szándékosan, és használják rosszindulatú célokra – a probléma ott kezdődik, amikor a kiberbűnözők saját érdekeik szerint módosítanak valamit.

Jól szemlélteti a probléma súlyosságát, hogy tavaly már az FBI is figyelmeztetett az USB-s kapcsolatok veszélyeire. Ugyanez érvényes a nyilvános wifi-hálózatokra is: csak legvégső esetben szabad használni őket, akkor is kellő óvatossággal.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!