Rendkívül frusztráló tud lenni, amikor a telefon az utolsó néhány százalékon van, ám az otthontól távol csak valamilyen ismeretlen töltőre lehet hagyatkozni. A jó hír, hogy ezek a merülő telefon problémáját jó eséllyel megoldják, a rossz, hogy ezzel a kiberbűnözők is visszaélhetnek.
Adódik azonban a kérdés: hogyan? A költői kérdésre James Goepel, a Fathom Cyber vezérigazgatója, a Drexel Egyetem kiberbiztonsági professzora adott választ: a töltőállomásokat és egyéb, USB-s eszközöket a rosszindulatú felek könnyedén módosíthatják kényük-kedvük szerint, úgy, hogy például a töltés során programokat telepítsenek az áldozatok telefonjára.
Mindezek tükrében a Reader’s Digest csokorba is gyűjtötte, hol nem érdemes töltőre rakni a mobilokat – bármennyire is jól jönne az az extra néhány százalék.
Repterek
A legtöbb repülőtér hemzseg a töltőállomásoktól, ahol a készülékünknek megfelelő töltőkábelre dugva nyerhető némi energia. Azt azonban a legtöbben már nem is sejtik, hogy ez a vezetékes kapcsolat rosszindulatú célokra is használható – hogy ezt elkerülje, érdemes saját töltőadaptert- és kábelt magával vinnie. A legtöbb reptéren ugyanis vannak szabadon használható konnektorok is.
Vasútállomások
A probléma itt is hasonló, mint a repterek esetében: az emberek rohannak, és kevésbé gondolnak bele abba, hogy veszélyben lehetnek az adataik, ha egy ingyenes töltőállomást használnak. Pedig – mint arra Jack Vonder Heide, a Technology Briefing Centers elnöke felhívja a figyelmet – a rosszindulatú felek könnyedén elhelyezhetnek egy-egy állomáson töltőpontot. Erre rácsatlakozva pedig, ha a megfelelő jogosultságokat a támadó eszköze megkapja, akár a készüléken lévő adatokat is át lehet másolni. A megoldás itt is a saját töltő használata, vagy ha hálózati áramforrás nincs, akkor érdemes egy saját power bankra hagyatkozni – manapság egy ilyen már viszonylag olcsón beszerezhető.
Egyes fertőzött alkalmazások akár százezres letöltésszámmal is rendelkeztek a Play Áruházban, mielőtt kiderült volna, hogy veszélyes kártevőt hordoznak, melyet a felhasználó nem is észlel. Mutatjuk, mely neveket keresse, és törölje a mobiljáról azonnal.
Hotelek
A szállodákban ma már számos kényelmi funkció áll rendelkezésre, ezek közé sorolható az USB-töltőaljzat különböző helyeken, például egy digitális ébresztőórán. Ezek ugyanúgy tetszőlegesen módosíthatók, mint a korábban említett töltőállomások, így érdemes itt is a saját töltőadaptert használni, bármennyire praktikusnak is tűnik egy USB-töltőport valahol.
Bérelt járművek
A legtöbb modern autóban is van már USB-csatlakozó, és ezekkel nincs is probléma, amíg a saját járművét használja. Azonban, ha egy bérelt autóba ül be, nem érdemes megszokásból csatlakoztatni hozzá a mobilt – a már ismert okokból. Sosem tudni ugyanis, hogy korábban ki és milyen céllal piszkált bele a jármű számítógépébe.
Végezetül, ugyanezek vonatkoznak a turistalátványosságok, plázák és könyvtárak szabadon használható USB-s töltőportjaira is. Ezek egyikét sem az üzemeltetők fertőzik meg szándékosan, és használják rosszindulatú célokra – a probléma ott kezdődik, amikor a kiberbűnözők saját érdekeik szerint módosítanak valamit.
Jól szemlélteti a probléma súlyosságát, hogy tavaly már az FBI is figyelmeztetett az USB-s kapcsolatok veszélyeire. Ugyanez érvényes a nyilvános wifi-hálózatokra is: csak legvégső esetben szabad használni őket, akkor is kellő óvatossággal.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.