e-news.cz - kurzy
Reklama

Útok označovaný jako Juice Jacking se poměrně nečekaně objevil v médiích, a to i v mainstreamových. Vyplul na povrch jako olej na vodní hladinu. Co za tím je?

30.08.2023, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Útok označovaný jako Juice Jacking se poměrně nečekaně objevil v médiích, a to i v mainstreamových. Vyplul na povrch jako olej na vodní hladinu. Co za tím je?

Krátce připomenu, o co se jedná, ale v současnosti jeho popis naleznete na mnoha místech. Juice Jacking je teoretický útok na mobilní telefon nebo tablet, který je připojen k veřejné nabíjecí stanici (v obchodním centru, na letišti apod.). Útok využívá toho, že tato zařízení dnes využívají pro nabíjení „univerzální kablík“, který slouží i pro datový přenos. Zařízení, které připojí uživatel k takové nabíječce, může tak být jejím prostřednictvím infikováno škodlivým kódem.

Tento útok je znám již poměrně dlouho, poprvé byl demonstrován v roce 2011 na hackerské konferenci DEFCON v Las Vegas, a útok popularizoval ve svých článcích publicista Brian Krebs. Jako zajímavost je vhodné uvést, že tento útok byl námětem i jednoho dílu populárního (a ve svých variantách nekonečného) seriálu Kriminálka, oddělení kyberbezpečnosti (v originále CSI:Cyber) natočeného v roce 2015. Mimochodem seriál samotný, ač obsahuje spoustu nesmyslů (no jo, on tam musí do 50 minut nacpat scénárista i automobilovou honičku, přestřelku a nějaké výbuchy), je sám o sobě i poměrně edukativní, protože každý díl svým způsobem popisoval jeden možný způsob útoku.

Proč je tento útok znovu medializován?

Pravděpodobně proto, že se v dubnu 2023 objevily tweety Federálního úřadu pro vyšetřování a Federální komise pro komunikace týkající se tohoto útoku. Dne 6. dubna 2023 pak vydala kancelář FBI v Denveru na Twitteru varování: „Vyhněte se používání bezplatných nabíjecích stanic na letištích, v hotelech nebo nákupních centrech. Kyberzločinci přišli na způsoby, jak využít veřejné USB porty k zavedení škodlivého kódu a monitorovacího softwaru do zařízení. Noste si vlastní nabíječku a kabel USB a místo toho použijte elektrickou zásuvku.“

Proč se objevilo toto varování? 

Můžeme spekulovat, nicméně dlouho byl tento útok spíše teoretický, nicméně vývoj technologií se opět posunul, a nyní tak existuje několik produktů, které si každý může koupit a které jsou přizpůsobeny tak, aby umožňovaly tyto útoky. Pravděpodobně nejznámějším příkladem je „OMG cable“, hackerské zařízení za 180 USD vyrobené pro profesionální penetrační testery, které vypadá víceméně jako nabíjecí kabel Apple nebo generický USB kabel. Uvnitř „OMG cable“ kablíku je ale malý paměťový čip a Wi-Fi vysílač, který vytváří Wi-Fi hotspot, ke kterému se útočník může vzdáleně připojit pomocí aplikace pro chytré telefony a spouštět příkazy na zařízení.

Pravděpodobnost útoku je tedy asi vyšší…

Školte tedy své zaměstnance ohledně informační bezpečnosti, nechráníte tím jenom jejich osobní život, ale i své vlastní informační systémy a byznys. Pokuste se změnit jejich myšlení a chování, vůči informacím a informačním systémům. Pokud si nejste jisti, jestli je Váš systém vzdělávání účinný, klidně nás kontaktujte. Nevíte-li jak a kde začít, klidně se obraťte na AUTOCONT. Rádi Vám poradíme a jak se říká za zeptání, nic nedáte 🙂 AUTOCONT ví jak.

Foto: Pixabay

Zdroj: Autocont


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Reklama

O IT obory je velký zájem, v Česku však stále chybí až 30 tisíc ajťáků, nejvíce v oboru kyberbezpečnost

20.03.2024, Autor: Z blogosféry

V Česku chybí odborníci z oblasti IT. V České republice je zaměstnaných více než 316 000 IT specialistů, zapotřebí je jich ale až o 30 000 víc. Zájem o studium oboru na vysoké škole přitom roste – v roce 2022 studovalo informační a komunikační technologie (ICT) téměř 24 000 studentů. Počet studentů je vyšší než za posledních 5 let. Nedostatek pracovníků je především u oboru kybernetické bezpečnosti.

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

80 % center IT a podnikových služeb chce více šlápnout do automatizace. I přesto většina zaměstnavatelů z oboru plánuje nábor nových lidí

07.03.2024, Autor: Z blogosféry

Rok 2024 bude rokem pokročilé automatizace a robotizace. V oboru IT a podnikových služeb již dnes roboti zastávají práci, která je ekvivalentem bezmála 20 tisíc pracovních míst, v nadcházejícím roce chce ale 80 % firem z toho oboru projekty automatizace rozšířit i na další zpracovávané procesy a služby.

Migrace českých firem do cloudu pokračuje. Čeho se obávají a co je pravda?

29.02.2024, Autor: Z blogosféry

Během pár let musí více než tisícovka tuzemských firem přejít do cloudu. Důvodem je transformace populárního podnikového softwaru SAP a ukončení podpory stávajícího necloudového řešení na konci roku 2025. Většina firem se tohoto dlouho odkládaného kroku ale stále obává. Jaké mají důvody a jaká je dnes realita?

Drtivá většina firem není na novou úroveň kyberbezpečnosti připravena

27.02.2024, Autor: Z blogosféry

Pouze 2 % českých firem dosahuje úrovně kybernetické bezpečnosti definované aktualizovanou směrnicí o síťové a informační bezpečnosti (NIS2). Vyplývá to z průzkumu společnosti EY ČR, která jej provedla mezi desítkami tuzemských společností z 22 různých odvětví.

Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama