Кибербезопасность становится актуальной темой для путешественников, так как эксперты рекомендуют избегать общественных USB-зарядных станций. Новая угроза, связанная с использованием техники, известной как “взлом согласия”, позволяет злоумышленникам получить доступ к смартфонам через модифицированные зарядные устройства. Эта проблема возникает из-за уязвимости в системах защиты iOS и Android, предназначенных для предотвращения несанкционированного доступа.
Как отмечает Ars Technica, киберпреступники внедряют вредоносный код в зарядные устройства, заставляя их представляться как USB-клавиатуры при подключении к смартфону. Используя протокол USB Power Delivery, они могут инициировать соединение Bluetooth и обойти стандартные защитные механизмы. Исследование, проведенное специалистами из Технологического университета Граца, показало, что все протестированные устройства с разблокированным экраном подвержены этой атаке.
Несмотря на усилия таких компаний, как Apple и Google, по улучшению защиты, многие производители еще не внедрили надежные решения. На данный момент только Apple и Google требуют от пользователей подтверждения через ввод PIN-кода или пароля для передачи данных. Другие устройства остаются уязвимыми, особенно если включена отладка по USB, что позволяет хакерам использовать Android Debug Bridge для доступа к системе.
Специалисты рекомендуют не пользоваться общественными зарядными устройствами, особенно в местах с высокой проходимостью, таких как аэропорты. Вместо этого лучше иметь при себе собственные зарядные устройства. Особенно важно быть внимательными, так как злоумышленники могут получить полный доступ к личным данным и аккаунтам пользователей, используя простые, но эффективные методы атаки.
