Dịch vụ sửa máy tính pc laptop máy in - Nạp mực máy in Trường Tín Tphcm
Dịch vụ sửa máy tính pc laptop máy in - Nạp mực máy in Trường Tín Tphcm

Juice Jacking là gì? Vì sao không nên sạc điện thoại ở sân bay, bến tàu và nơi công cộng khác?

--
Web Tin Học Trường Tín có bài: Juice Jacking là gì? Vì sao không nên sạc điện thoại ở sân bay, bến tàu và nơi công cộng khác? Các ki-ốt sạc pin công cộng có thể khiến bạn trở thành nạn nhân của các hacker, những kẻ muốn thu thập thông tin cá nhân của bạn và làm lợi từ những thông tin đó.

Có một tình huống khá là phổ biến như sau. Giả sử dế yêu yêu quý của bạn đang dần cạn pin trong lúc bạn lại đang có 1 cuộc chuyện trò thú vị với cô bạn gái mới quen trên Facebook, và “tin tốt” là bạn để quên cục sạc chết tiệt ở nhà, rồi bỗng nhiên bạn thấy một cột sạc USB công cộng ở góc đường. Không do dự, bạn cắm điện thoại của mình vào và tiếp tục tận hưởng những hương độ ngọt ngào từ cuộc nói chuyện đang dang dở kia. Cảm giác nhẹ nhõm đó có thể khiến bạn trở thành nạn nhân của các hacker, những kẻ muốn thu thập tin tức cá nhân của bạn và làm lợi từ những tin tức đó.

Jacking Juice chuẩn xác là gì?

Juice Jacking là gì? Vì sao không nên sạc điện thoại ở sân bay, bến tàu và nơi công cộng khác?

Bất kể loại điện thoại thông minh hiện đại nào ngày nay, có thể là các thiết bị Android, iPhone hoặc BlackBerry đều có một tính năng chung đó là nguồn điện sạc và luồng dữ liệu truyền qua trên cùng một cổng và một đường dây cáp. Cho dù bạn đang sử dụng kết nối USB miniB, USB typeC chuẩn hiện giờ hay cáp Lightning độc quyền của Apple đi chăng nữa, thì cáp được dùng để sạc pin cũng kiêm luôn chức năng truyền và đồng bộ hóa dữ liệu trên điện thoại.

“Chỉ bằng việc kết nối điện thoại vào một nguồn sạc không xác định, thiết bị của bạn có nguy cơ bị nhiễm mã độc. Bạn cũng đều có thể thanh toán giá bằng toàn bộ dữ liệu của mình”, chuyên gia bảo mật Drew Paik của Authentic8 giải thích.

Các điểm sạc điện thoại và Wi-Fi công cộng thường được tìm thấy ở những nơi như sân bay, máy bay, công viên hay các đơn vị hội nghị. Kết nối điện thoại tại những điểm sạc này mang đến những nguy cơ không hề nhỏ.

“Loại dây bạn dùng làm sạc điện thoại cũng là dây dẫn dữ liệu từ điện thoại đến thiết bị khác. Chẳng hạn, khi bạn kết nối iPhone với máy Mac bằng dây sạc, bạn cũng đều có thể tải ảnh từ điện thoại sang Mac. Nếu cổng sạc công cộng bị hack, kẻ xấu có thể truy cập không giới hạn đến các dữ liệu của bạn”, ông Paik giải thích thêm.

Dữ liệu đó cũng đều có thể là email, tin nhắn, ảnh hoặc địa chỉ liên hệ. Biện pháp hack tin tức này được gọi là “juice jacking” – thuật ngữ được sáng tạo ra từ năm 2011. Năm ngoái, người ta cũng phát hiện ra phương pháp “video jacking”, sử dụng các cổng kết nối bị hack và màn hình của điện thoại để ghi lại tất cả các gì người dùng gõ và nhìn vào.

Có thể hiểu đơn giản đây là các vụ xâm phạm vào quyền riêng tư. Cụ thể những dữ liệu như ảnh riêng tư và tin tức liên hệ sẽ có sao chép sang thiết bị độc hại thông qua các kết nối với thiết bị sạc công cộng. Ngoài ra các hacker cũng đều có thể truyền các mã độc trực diện vào thiết bị của bạn rồi sau đó sẽ lấy cắp tin tức trong 1 khoảng thời gian dài. Tại hội nghị an ninh BlackHat năm nay, các chuyên gia nghiên cứu bảo mật Billy Lau, YeongJin Jang và Chengyu Song đã trình bày về chủ đề “MACTANS: Đưa các phần mềm độc hại vào thiết bị iOS thông qua các bộ sạc không đảm bảo” và này là trích đoạn từ bài thuyết trình của họ:

“Trong bài thuyết trình này, chúng tôi xin trình bày về cách thức các thiết bị iOS cũng có thể có thể bị xâm phạm chỉ trong khoảng một phút sau khi chúng được cắm vào một bộ sạc độc hại. Trước tiên chúng ta sẽ cùng xem xét các cơ chế bảo mật hiện có của Apple để bảo vệ chống lại việc cài đặt phần mềm tùy ý, sau đó miêu tả các khả năng mà cổng USB cũng có thể được tận dụng làm thuê cụ để băng qua các cơ chế bảo vệ này. Để chứng tỏ sự hiện hữu của các mã độc, chúng tôi sẽ chỉ cho các bạn thấy kẻ tiến công có thể ẩn các ứng dụng độc hại của chúng theo cách giống như cách Apple giấu các ứng dụng tích hợp của riêng họ. Để minh chứng những hậu quả trong thực tiễn của các lỗ hổng bảo mật này, chúng mình đã thu thập các tin tức về khái niệm bộ sạc độc hại sử dụng BeagleBoard, được gọi là Mactans”.

Sử dụng phần cứng giá rẻ nhất và lợi dụng lỗ hổng bảo mật trên thiết bị, các hacker có thể truy cập vào các thiết bị iOS hiện tại trong khoảng chưa đến một phút, mặc dù có biết bao biện pháp bảo mật mà Apple đã mang ra để ứng phó với vấn đề này.

Trong nhiều năm trước, tại hội nghị an ninh DEF CON 2011, các nhà nghiên cứu bảo mật từ Aires Security: Brian Markus, Joseph Mlodzianowski, và Robert Rowley, đã xây dựng một ki-ốt sạc để chứng minh cụ thể sự nguy hiểm của Juice Jacking và cảnh báo cho công chúng biết được những hiểm nguy khi kết nối điện thoại với những ki-ốt sạc độc hại.

Thậm chí rắc rối hơn là việc chạm với những ki-ốt sạc độc hại có thể tạo ra một vấn đề bảo mật kéo dài ngay cả những lúc thiết bị không còn kết nối với ki-ốt sạc đó nữa. Trong một bài viết mới đây về chủ đề này, nhà nghiên cứu bảo mật Jonathan Zdziarski nêu lên cách các lỗ hổng ghép nối trên iOS vẫn hiện diện và cũng có thể có thể cung cấp cho người dùng độc hại cửa sổ thiết bị của bạn ngay khi sau khi bạn không còn liên lạc với kiốt nữa:

“Nếu bạn không nắm vững được cách thức ghép nối trên iPhone hoặc iPad, thì này là cơ chế ghép nối mà máy tính của bạn thiết lập mối kết nối đáng tin cậy với điện thoại, qua đó cũng có thể có thể kết nối với iTunes, Xcode hoặc các công cụ khác. Khi một máy tính để bàn đã được ghép nối với điện thoại, nó cũng đều có thể truy cập 1 loạt tin tức cá nhân trên điện thoại đó, cho dù là danh bạ, ghi chú, ảnh, bộ sưu tập nhạc, cơ sở dữ liệu sms, bộ nhớ đệm và thậm chí cũng có thể sao lưu toàn bộ dữ liệu trên điện thoại. Khi một thiết bị được ghép nối, mọi thứ điều đó và nhiều thứ khác có thể được truy cập không dây bất cứ lúc nào, bất cứ bạn có bật đồng bộ hóa WiFi hay không. Có thể ví những ứng dụng độc hại này như 1 loại virus mãn tính, chúng chỉ biến mất khi iPhone hoặc iPad của bạn khôi phục lại cài đặt bạn đầu”.

Juice Jacking là gì? Vì sao không nên sạc điện thoại ở sân bay, bến tàu và nơi công cộng khác?

Làm cách nào để không bị Juice Jacking?

Mặc dù Juice Jacking hiện không phải là mối đe dọa thông dụng như trộm cắp điện thoại hoặc tiếp xúc với vi-rút độc hại thông qua các dữ liệu tải xuống, bạn vẫn nên thực hành các giải pháp phòng ngừa thông thường để né tiếp xúc với các hệ thống cũng có thể có thể truy cập độc hại vào thiết bị cá nhân của bạn.

Juice Jacking là gì? Vì sao không nên sạc điện thoại ở sân bay, bến tàu và nơi công cộng khác?

Cách phòng ngừa hữu hiệu và đơn giản nhất dễ dàng là có hạn hoặc tránh hẳn việc nạp điện thoại từ những hệ thống sạc của bên thứ ba:

Giữ cho thiết bị của bạn không cạn pin: Hãy tạo thói quen sạc điện thoại ở tại nhà và công sở của bạn khi bạn không sử dụng đến chúng. Công nghệ pin ngày nay cấp phép bạn sạc nhồi, cắm rút sạc thoải mái mà không lo chai pin, vậy nên hãy gắng gượng giữ cho smartphone của bạn luôn đủ năng lượng trước lúc bạn ra ngoài. Ngoài việc đảm bảo điện thoại của bạn được duy trì pin đầy đủ, bạn còn cũng đều có thể sử dụng thêm các ứng dụng hỗ trợ quản lý năng lượng, hỗ trợ dành dụm pin. Hiệu quả của các phần mềm này vẫn còn tương đối mơ hồ, nhưng chắc chắn vẫn tốt hơn là không làm gì cả.

Sử dụng sạc dự phòng: Đây là cách sạc pin điện thoại phổ biến và tiện lợi nhất hiện nay trong trường hợp bạn không ở nhà, đơn giản chỉ cần kết nối điện thoại vào pin để sạc pin bất kể khi nào bạn muốn. Sử dụng cách sạc này, bạn sẽ không phải lo về vấn đề bảo mật, nhưng đổi lại bạn sẽ tốn một khoản chi phí nhỏ để mua pin dự trữ cũng như chọn loại thích hợp để hạn chế những nguy cơ về cháy nổ khi chẳng may mua phải loại kém an toàn.

Sử dụng bộ sạc riêng cho bạn với ổ cắm AC: Trong một số trường hợp, các trạm sạc công cộng có thể có cả ổ kết nối điện AC tiêu chí lẫn cổng sạc USB nhằm ứng nhu cầu về vận tốc sạc. Trong tình huống này, hãy bỏ lỡ các cổng sạc USB mà cắm trực tiếp bộ sạc tiêu chuẩn của điện thoại vào ổ cắm điện AC. Sẽ không có bất cứ nguy cơ về bảo mật nào khi bạn sử dụng ổ kết nối điện AC ngay khi khi lưu lượng mạng đang được truyền qua dây điện. Thiết bị của bạn sẽ được an toàn miễn sao bạn sử dụng một bộ sạc đáng tin cậy.

Khóa điện thoại của bạn: Khi điện thoại của bạn bị khóa, nó sẽ không thẻ ghép nối được với thiết bị được kết nối. Đơn cử như các thiết bị iOS sẽ chỉ ghép nối khi được mở khóa. Nhưng một lần nữa, như chúng mình đã nêu trước đó, việc ghép nối chỉ xảy ra trong vài giây, do đó bạn nên đảm bảo rằng điện thoại của tôi đã thực sự bị khóa khi sạc.

Tắt nguồn điện thoại: Phương pháp này chỉ áp dụng đối với một số mẫu điện thoại nhất định. Mặc dù điện thoại bị tắt nguồn, nguồn trên toàn bộ mạch USB vẫn được bật và sẽ cho phép truy cập vào bộ nhớ flash trong thiết bị.

Vô hiệu hóa ghép nối (chỉ áp dụng cho những thiết bị iOS đã jailbreak): Các thiết bị iOS đã jailbreak cho phép người dùng khống chế hành vi ghép nối của thiết bị.

Sử dụng loại adapter chỉ sạc: Đây là giải pháp cuối cùng mà bạn cũng có thể sử dụng, rất hiệu quả nhưng bất tiện đôi chút. Bạn cũng có thể mua loại adapter chỉ sạc, chúng có mức giá khá rẻ. Hoàn toàn không có vấn đề gì với loại adapter này. Chúng này giống như 1 chiếc dongle nhỏ mà bạn sẽ cắm vào cổng USB trước khi kết nối cáp sạc của điện thoại vào. Các chân kết nối nhập vai trò truyền dữ liệu sẽ được ngắt kết nối trong dongle này, để chỉ cấp phép điện được truyền tải điện qua kết nối mà thôi.

Tuy nhiên loại adapter này cũng có 1 yếu điểm nho nhỏ, đó là chúng chỉ bổ trợ sạc với nguồn điện giới hạn ở mức 1A, cùng nghĩa với việc bạn chẳng thể sử dụng bất kỳ công nghệ sạc nhanh nào khác. 1A là năng suất nhiều nhất mà bạn nhận được. Tuy nhiên, nhiều cổng sạc USB công cộng cho dù còn có vận tốc sạc chậm hơn. Ngoài ra, có một điều đáng chú ý là các thiết bị sẽ chỉ được sạc ở 500mA (0.5A) từ cổng USB của máy tính, vì vậy, chiếc adapter này cũng đều có thể bức vận tốc sạc nếu bạn đang sạc thiết bị từ máy tính xách tay hoặc máy tính để bàn.

Nếu bạn đang sử dụng các thiết bị Android, bạn cũng cũng đều có thể mua các loại cáp chỉ sạc hoạt động giống như 1 dongle, khi đó các chân truyền dữ liệu trong cáp sẽ bị thiếu, dẫn đến việc các kết nối nhằm mục tiêu trao đổi dữ liệu sẽ không lúc nào xong xuôi được qua cáp. Còn đối với những thiết bị sử dụng cổng Lightning của Apple, hình như hiện giờ vẫn chưa hiện diện những sản phẩm cáp Lightning-to-USB chỉ sạc nào trên thị trường. Tuy nhiên, người sử dụng iOS vẫn cũng có thể có thể sử dựng các các adapter chỉ sạc, chúng cũng có thể hoạt động được với cả iPhone và điện thoại Android.

Cuối cùng, cách bảo vệ tốt nhất giúp chống lại các hành vi xâm phạm nằm ở chính ý thức của bạn. Hãy luôn giữ cho thiết bị của bạn luôn được sạc đủ năng lượng cần thiết, đều đặn cập nhật các tính năng bảo mật được cung cấp bởi hệ điều hành (mặc dù chúng cực khó sử dụng và mọi hệ thống bảo mật đều có thể bị khai thác) và cuối cùng, tránh cắm điện thoại vào các trạm sạc và máy tính không xác định giống như cách bạn tránh không mở các file đính kèm trong mail từ người gửi không xác định vậy.

Xem thêm:

  • Cách bảo vệ máy tính trước lỗ hổng bảo mật Foreshadow
  • Top 10 chương trình diệt virus nhỏ gọn cho USB
  • Phải làm những gì nếu máy tính của bạn nhiễm virus?
  • Gỡ bỏ hoàn toàn phần mềm độc hại (malware) trên máy tính Windows 10
  • Làm ra sao để sử dụng cổng sạc USB công cộng một cách an toàn?
  • SIM-jacking là gì?
  • Cắm sạc điện thoại liên tục khi không sử dụng lãng phí bao nhiêu tiền điện mỗi năm?
  • Các mối dọa dẫm và rủi ro từ malware trên USB Flash
  • Công nghệ này có thể giúp sạc đầy pin ô tô điện chỉ trong 10 phút

sạc điện thoại,sạc công cộng,cổng sạc USB,bảo mật cổng sạc USB,đánh cắp dữ liệu qua cổng sạc USB,mất dữ liệu khi sạc pin,sạc pin an toàn,sử dụng sạc công cộng an toàn,Juice Jacking

Nội dung Juice Jacking là gì? Vì sao không nên sạc điện thoại ở sân bay, bến tàu và nơi công cộng khác? được tổng hợp sưu tầm biên tập bởi: Tin Học Trường Tín. Mọi ý kiến vui lòng gửi Liên Hệ cho truongtin.top để điều chỉnh. truongtin.top tks.

Bài Viết Liên Quan


Xếp Hạng post

Bài Viết Khác

--