CyberGlossary

Атаки и угрозы

Juice jacking

Также известно как: Атака через USB-порт

Определение

Атака, при которой публичный или вредоносный USB-порт зарядки используется для установки вредоносного ПО или кражи данных с подключённого телефона через линии данных USB-кабеля.

Стандартный USB-кабель передаёт и питание, и данные; juice jacking эксплуатирует пины данных модифицированного или подконтрольного злоумышленнику порта (аэропорт, гостиница, автовокзал, публичные пауэрбанки). При подключении телефона вредоносный хост может попытаться автоматически выгрузить данные, установить вредоносное ПО или воспользоваться MTP/ADB/PTP в зависимости от политики автодоверия устройства. Реальная распространённость обсуждается, но сам класс атак реален и легко воспроизводим в лаборатории. Защита: «USB data blockers» только с питанием, собственные зарядка и кабель, заряжать от настенного адаптера, а не от незнакомых портов, отключать USB-данные при блокировке и запрашивать подтверждение перед доверием хосту.

Примеры

  • Подделанный зарядный киоск в аэропорту устанавливает шпионское ПО на разблокированный Android, который ненадолго подключили.
  • Бесплатный публичный пауэрбанк со скрытым контроллером пытается открыть ADB-сессию во время зарядки.

Связанные термины