Почему нельзя пользоваться чужой зарядкой для смартфона – ответ эксперта

18-12-2019, 07:24 / Автор: Влад Максімов
/
Читати українською
Почему нельзя пользоваться чужой зарядкой для смартфона – ответ эксперта
7.2т

Все бывали в такой ситуации: смартфон или планшет разряжается, а вы забыли провод для зарядки. Считается, что нет ничего дурного в том, чтобы одолжить провод у другого пассажира в зале ожидания аэропорта или на ресепшене вашей гостиницы. Однако эксперты по кибербезопасности говорят, что поступать так в 2019 году — огромная ошибка.

Об этом пишет forbes.

«Есть такие вещи, которые просто нельзя одалживать, — говорит Чарльз Хендерсон, управляющий партнер и руководитель X-Force Red в IBM Security. — Если бы вы путешествовали и спохватились, что забыли взять с собой нижнее белье, вы бы не стали просить спутников одолжить вам его? Вы бы пошли в магазин и купили новое».

Хендерсон руководит командой хакеров, которых клиенты нанимают, чтобы те взламывали их компьютерные системы и выявляли уязвимые места. С тех пор как хакеры поняли, как внедрять в провода для зарядки вирусы, которые позволяют удаленно захватывать мобильные устройства и компьютеры, его команда иногда пользуется этой уловкой, чтобы отучить клиентов доверять чужим проводам. «Мы посылаем кому-нибудь классный провод для iPhone по почте. Может, мы подписываем его как-то безобидно, например, именем поставщика или партнера, которого они указали на своем сайте. Мы отправляем провод и смотрим, воспользуется ли им человек», — говорит он.

В августе на ежегодной DEF CON Hacking Conference в Лас-Вегасе (Хендерсон называет ее «летним лагерем для хакеров»), хакер, известный как MG, продемонстрировал провод от iPhone, который он доработал. Подключив с помощью этого провода iPod к компьютеру Mac, MG удаленно узнал IP-адреса провода и через него получил контроль над компьютером. MG отметил, что позднее он мог бы удаленно «убить» внедренный вирус и стереть все следы его существования. У предприимчивого хакера был запас так называемых проводов O.MG, которые он продавал по $200.

Сейчас вредоносные провода слабо распространены, говорит Хендерсон. «В основном, потому что атаку такого рода трудно масштабировать, — продолжает он. — В общем, если вы столкнулись с подобным, это была прицельная атака».

«Но даже если мы еще не наблюдали масштабную атаку, нельзя думать, будто такого и не случится, потому что схема точно работает, — говорит Хендерсон. — Технология компактна и стоит дешево… и будет становиться только дешевле, и это не то, о чем среднестатистический потребитель узнает раньше, чем атака станет возможной в крупных масштабах».

По словам Хендерсона, еще более серьезная угроза, чем зараженные провода, – это станции для подзарядки через USB, которые встречаются в общественных местах вроде аэропортов. «Мы знаем о паре случаев, когда станции для подзарядки взламывали. Я говорю не об электрических розетках. Я говорю о станциях для подзарядки с USB-портами».

«Осторожность в отношении всего, что вы подключаете к своим устройствам, – это просто хорошая IT-гигиена, — говорит Хендерсон. — Считайте, что это то же самое, как открывать вложения к письмам или передавать пароли. В случае с компьютерами передать провод — это как передать пароль, потому что именно такой уровень доступа вы предоставляете».

Многие путешественники знают, что в трудную минуту на ресепшене гостиницы часто можно найти ящик с проводами, которые забыли другие постояльцы. Не поддавайтесь искушению, говорит Хендерсон. «Если бы на ресепшене был ящик нижнего белья, вы бы его надели?»



Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
16:07
УЗ ограничила движение между Днепром и Запорожьем
103
15:48
Туристов предупредили о мошеннических схемах, которых стоит опасаться
137
15:29
В ЕС назвали сроки, когда Украина получит первые деньги из кредита на €90 миллиардов
159
15:10
Встречу Украины и РФ в Абу-Даби 1 февраля могут перенести, - Зеленский
250
14:51
Гороскоп на 30 января по картам таро: для кого этот день будет удачным
296
14:32
Украина готова к деэскалации: главные заявления Зеленского для СМИ
258
14:13
В НАТО стартовали крупномасштабные учения, но без США
205
13:54
Биткойн дешевеет: сколько сейчас стоит самая популярная криптовалюта
243
13:35
Зеленский дал задание Федорову разобраться с "бусификацией"
426
13:16
Валюта подешевела: какой курс доллара и евро 30 января
322
12:57
"Пусть приезжает": Зеленский пригласил Путина в Киев
387
12:37
Главные пророчества Нострадамуса на 2026 год: что ждет человечество
633
12:18
Какому знаку зодиака повезет 30 января: прогноз астрологов
430
11:59
Энергетическое перемирие: Украина готова к деэскалационным шагам, - Зеленский
325
11:40
В КГГА уточнили, сколько домов Киева еще без отопления
262
11:21
США продолжают переброску вооружения и техники на Ближний Восток
311
11:02
Министр обороны США не приедет на ключевую встречу стран НАТО, - Politico
282
10:43
Куба отреагировала на заявление Трампа о введении чрезвычайного положения
440
10:24
Украине грозит эскалация гуманитарного кризиса в связи с надвигающимися морозами, - Der Spiegel
388
10:05
В Украину возвращаются морозы: прогноз погоды на сегодня
331
09:46
Украинский банкир погиб в Италии при загадочных обстоятельствах, - La Repubblica
310
09:27
Гороскоп на 30 января: прогноз для всех знаков зодиака
559
09:08
Трамп объявил ЧП: каким странам грозят пошлины
357
08:57
Уиткофф заявил о "значительном прогрессе" в переговорах по войне в Украине
326
08:34
Исторический антирекорд: стало известно, сколько российских спортсменов примут участие в Олимпиаде-2026
438
08:13
РФ обратилась в ООН с требованием приравнять Донбасс к Гренландии, - Лавров
965
07:58
В Италии расследуют вероятное убийство экс-главы правления "Укрсиббанка"
503
07:36
Мерц бросил вызов Трампу: что он сказал
509
07:14
Россия стремится захватить весь Донбасс: в ОП назвали дедлайны оккупантов
368
22:57
Российский корабль заметили возле подводных кабелей связи: Британия вмешалась
484
22:43
Конец потеплению: 30 января в Украину вернутся морозы
490
22:19
ЕС нанес жесткий удар по экономике Кремля
827
22:03
Кадыров впервые после слухов о болезни появился на людях: прокомментировал переговоры
665
21:58
Какое средство для сбивания "Шахедов" наиболее эффективно: объяснение эксперта
514
21:33
Почему РФ заговорила об "энергетическом перемирии" и сколько оно будет продолжаться: журналист объяснил
1.5т
21:14
Готовятся все - от ГСЧС до ВСУ: Кулеба предупредил о возможном ударе РФ в морозы
476
20:56
Администрация Трампа провела тайные переговоры с сепаратистами Канады — FT
455
20:41
Минобороны совместно со SpaceX работают над решением проблемы использования Starlink на дронах РФ
473
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie