e-news.cz - kurzy
Reklama

Útok označovaný jako Juice Jacking se poměrně nečekaně objevil v médiích, a to i v mainstreamových. Vyplul na povrch jako olej na vodní hladinu. Co za tím je?

30.08.2023, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Útok označovaný jako Juice Jacking se poměrně nečekaně objevil v médiích, a to i v mainstreamových. Vyplul na povrch jako olej na vodní hladinu. Co za tím je?

Krátce připomenu, o co se jedná, ale v současnosti jeho popis naleznete na mnoha místech. Juice Jacking je teoretický útok na mobilní telefon nebo tablet, který je připojen k veřejné nabíjecí stanici (v obchodním centru, na letišti apod.). Útok využívá toho, že tato zařízení dnes využívají pro nabíjení „univerzální kablík“, který slouží i pro datový přenos. Zařízení, které připojí uživatel k takové nabíječce, může tak být jejím prostřednictvím infikováno škodlivým kódem.

Tento útok je znám již poměrně dlouho, poprvé byl demonstrován v roce 2011 na hackerské konferenci DEFCON v Las Vegas, a útok popularizoval ve svých článcích publicista Brian Krebs. Jako zajímavost je vhodné uvést, že tento útok byl námětem i jednoho dílu populárního (a ve svých variantách nekonečného) seriálu Kriminálka, oddělení kyberbezpečnosti (v originále CSI:Cyber) natočeného v roce 2015. Mimochodem seriál samotný, ač obsahuje spoustu nesmyslů (no jo, on tam musí do 50 minut nacpat scénárista i automobilovou honičku, přestřelku a nějaké výbuchy), je sám o sobě i poměrně edukativní, protože každý díl svým způsobem popisoval jeden možný způsob útoku.

Proč je tento útok znovu medializován?

Pravděpodobně proto, že se v dubnu 2023 objevily tweety Federálního úřadu pro vyšetřování a Federální komise pro komunikace týkající se tohoto útoku. Dne 6. dubna 2023 pak vydala kancelář FBI v Denveru na Twitteru varování: „Vyhněte se používání bezplatných nabíjecích stanic na letištích, v hotelech nebo nákupních centrech. Kyberzločinci přišli na způsoby, jak využít veřejné USB porty k zavedení škodlivého kódu a monitorovacího softwaru do zařízení. Noste si vlastní nabíječku a kabel USB a místo toho použijte elektrickou zásuvku.“

Proč se objevilo toto varování? 

Můžeme spekulovat, nicméně dlouho byl tento útok spíše teoretický, nicméně vývoj technologií se opět posunul, a nyní tak existuje několik produktů, které si každý může koupit a které jsou přizpůsobeny tak, aby umožňovaly tyto útoky. Pravděpodobně nejznámějším příkladem je „OMG cable“, hackerské zařízení za 180 USD vyrobené pro profesionální penetrační testery, které vypadá víceméně jako nabíjecí kabel Apple nebo generický USB kabel. Uvnitř „OMG cable“ kablíku je ale malý paměťový čip a Wi-Fi vysílač, který vytváří Wi-Fi hotspot, ke kterému se útočník může vzdáleně připojit pomocí aplikace pro chytré telefony a spouštět příkazy na zařízení.

Pravděpodobnost útoku je tedy asi vyšší…

Školte tedy své zaměstnance ohledně informační bezpečnosti, nechráníte tím jenom jejich osobní život, ale i své vlastní informační systémy a byznys. Pokuste se změnit jejich myšlení a chování, vůči informacím a informačním systémům. Pokud si nejste jisti, jestli je Váš systém vzdělávání účinný, klidně nás kontaktujte. Nevíte-li jak a kde začít, klidně se obraťte na AUTOCONT. Rádi Vám poradíme a jak se říká za zeptání, nic nedáte 🙂 AUTOCONT ví jak.

Foto: Pixabay

Zdroj: Autocont


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Jak digitální peněženky a nové technologie mění způsoby placení

29.11.2024, Autor: Z blogosféry

V posledních letech jsme svědky zásadního posunu v platebních metodách, které používáme každý den. V době, kdy digitální peněženky pronikají do všech koutů světa a bezkontaktní platby se stávají rutinou, je zřejmé, že trend směřuje k jednoduchosti a rychlosti.

Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

S blížícími se Vánocemi narůstá počet kyberútoků na malé a střední firmy

20.11.2024, Autor: Z blogosféry

Období před vánočními svátky a koncem roku je pro většinu malých a středních firem nejrušnějším obdobím roku. A totéž platí i pro kyberzločince. Úměrně tomu, jak prudce narůstá počet online transakcí, navyšují své aktivity i kyberzločinci pokoušející se využít případných zranitelností, především v systémech malých a středních podniků.

Počet kyberútoků vzrostl o 75 % a dosáhl historického maxima

10.11.2024, Autor: Z blogosféry

Kyberbezpečnostní společnost Check Point Software Technologies zveřejnila novou analýzu kyberzločinu. Ve 3. čtvrtletí 2024 se počet kyberútoků vyšplhal na historické maximum, v průměru čelila jedna společnost 1 876 útokům týdně, což je meziroční nárůst o 75 % a nárůst o 15 % oproti předchozímu čtvrtletí.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama

Správa služieb pre IBM zariadenia

24.10.2024, Autor: red

Investícia do IT infraštruktúry je kľúčovým krokom pre mnohé organizácie, a preto je nevyhnutné optimalizovať prostredie tak, aby bolo spoľahlivé, bezpečné a pripravené na rýchle riešenie prípadných problémov.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
Reklama