Naveen Athrappully

13. 4. 2023

FBI varuje, aby lidé nepoužívali veřejné nabíjecí stanice na mobilní telefony, protože hackeři je zneužívají k infikování připojených zařízení malwarem.

„Vyhněte se používání bezplatných nabíjecích stanic na letištích, v hotelech nebo nákupních centrech,“ uvedla pobočka FBI v Denveru na Twitteru. „Lidé se zlými úmysly přišli na způsob, jak využít veřejné USB porty k zavedení malwaru a monitorovacího softwaru do zařízení. Noste s sebou vlastní nabíječku a USB kabel a používejte elektrickou zásuvku.“

Malware je software určený k získání neoprávněného přístupu do zařízení, jako jsou mobilní telefony a notebooky. Jakmile hackeři získají přístup, mohou manipulovat s nástroji a aplikacemi zařízení za účelem vlastního prospěchu nebo narušení života vlastníka. Zločinci mohou mimo jiné sledovat stisky kláves a získat tak osobní údaje a páchat podvody či odcizit finanční prostředky.

Tyto podvody týkající se nabíjecích stanic k infikování zařízení malwarem jsou známé jako „juice jacking“.

„Juice Jacking“

Na nebezpečí veřejných USB nabíjecích stanic upozornila spotřebitele i Federální komise pro komunikace (FCC).

Nabíjení zařízení na veřejných místech by mohlo mít „neblahé následky“, uvedla FCC ve svém doporučení.

„Odborníci na kybernetickou bezpečnost varovali, že zločinci mohou do veřejných USB nabíjecích stanic nahrát škodlivý software a získat tak během nabíjení přístup k elektronickým zařízením. Malware nainstalovaný přes zneužitý port USB může zařízení zablokovat nebo exportovat osobní údaje a hesla přímo pachateli. Zločinci mohou tyto informace použít k přístupu k online účtům nebo je prodat jiným zlovolným subjektům,“ uvedla FCC.

„V některých případech nechali pachatelé kabely zapojené ve stanicích. Podvodníci vám dokonce mohou infikované kabely předat jako reklamní dárek.“

U většiny zařízení, včetně Androidu a Apple, prochází napájení a přenos dat stejným kabelem. Když se mobilní zařízení připojí k nabíjecímu kabelu, dojde ke spárování se zařízením a navázání spojení, na které se vztahuje i přenos dat. Během procesu nabíjení si hackeři mohou přes USB připojení otevřít cestu do zařízení, kterou následně zneužijí.

Jak z toho těží hackeři

Mnoho lidí předpokládá, že několikasekundové nabíjení není důvodem k obavám. Nicméně „prolézací (crawling) programy“ mohou proniknout do zařízení, vyhledat důležité informace – například osobní a finanční údaje, informace o kreditních kartách a bankovní údaje – a během několika sekund je zkopírovat do systému hackera.

Jiné typy škodlivého softwaru mohou naklonovat celé zařízení. Kyberzločinci tato data používají nebo je prodávají na dark webu za účelem zisku. Data mohou využít i jiní lidé s nečistými úmysly pro kampaně sociálního inženýrství a další účely.

Hackeři tohle mohou udělat najednou nebo postupně v průběhu času. Původní uživatel zařízení si nemusí ani uvědomit, že je jeho telefon nebo notebook infikován. Po instalaci malwaru může hacker sledovat GPS, pozorovat finanční transakce, shromažďovat data z galerie, jako jsou fotografie a videa, vést záznamy hovorů a sledovat interakce na sociálních sítích.

Stručně řečeno, hackeři budou mít k dispozici vše, aby se mohli za danou osobu vydávat.

Po instalaci malwaru mohou hackeři ovládat zařízení a instalovat ransomware – software použitý k účelům vydírání. V takovém případě tedy musí uživatel zaplatit peníze, aby získal zpět přístup ke svému zařízení či data.

Jedním z příznaků, které naznačují, že je zařízení infikováno škodlivým softwarem, je větší spotřeba energie než obvykle. Dalšími pak, že zařízení pracuje pomaleji, načítání trvá mnohem déle a často padá kvůli abnormálnímu využívání dat.

Zařízení můžete chránit aktualizacemi, ve kterých poskytovatelé operačních systémů přináší „záplaty“ případných chyb. K nabíjení telefonů, tabletů a notebooků používejte elektrické zásuvky a lidé, kteří potřebují telefon používat neustále, by s sebou měli nosit vhodnou přenosnou powerbanku.

Překlad a redakční úprava původní zprávy americké redakce: Juraj Skovajsa

Související články

Přečtěte si také

Ve Sněmovně „zavlál“ transparent, který v Pekingu vytrhávají policisté lidem z ruky
Ve Sněmovně „zavlál“ transparent, který v Pekingu vytrhávají policisté lidem z ruky

Během veřejného slyšení v Poslanecké sněmovně ukázal muž z Číny transparent s nápisem „Falun Gong je dobrý“, s nímž šla jeho matka protestovat na Náměstí nebeského klidu v Pekingu proti násilným represím komunistické strany.

Volby by v březnu vyhrálo ANO, roste podpora nesněmovních stran
Volby by v březnu vyhrálo ANO, roste podpora nesněmovních stran

Sněmovní volby by v březnu vyhrálo hnutí ANO s 32 procenty hlasů, druhá ODS by měla 14 procent a třetí Piráty by volilo 10,5 procenta lidí.

Indoktrinace postupuje
Indoktrinace postupuje

Pokud máte alespoň mírný sklon ke konzervativismu, nejspíš jste se už v posledních letech setkali s tím, že vás někdo označil za extrémistu. Anebo vám někdo řekl, že se radikalizujete.

Europoslanci odsouhlasili zákaz zboží vyrobeného pomocí nucených prací
Europoslanci odsouhlasili zákaz zboží vyrobeného pomocí nucených prací

Evropský parlament dnes definitivně schválil nařízení, které Evropské unii umožňuje zakázat prodej, dovoz a vývoz zboží vyrobeného za použití nucené práce.

Americký Senát schválil balík s vojenskou pomocí pro Ukrajinu či Izrael
Americký Senát schválil balík s vojenskou pomocí pro Ukrajinu či Izrael

Americký Senát v noci na dnešek schválil balík s pomocí pro Ukrajinu, Izrael či Tchaj-wan v hodnotě 95 miliard dolarů (2,24 bilionu korun).Americký Senát v noci na dnešek schválil balík s pomocí pro Ukrajinu, Izrael či Tchaj-wan v hodnotě 95 miliard dolarů (2,24 bilionu korun).