Jedna z věcí, na které upozorňují na školení bezpečnosti, je ta, že na neznámý USB kabel se nikdy telefon (a další zařízení) nevyplatí připojit. Nakonec už o tom byla řeč před pár lety v tipu Je bezpečné připojit se na veřejně přístupný nabíjecí či USB kabel?
Je tam zmíněno základní běžné riziko v tom, že nevíte v jakém technickém stavu ona nabíječka (kabel, ale i USB zdířka) je. A to že tam klidně mohou být stovky voltů, které vám prostě usmaží vaše zařízení.
Existuje ale i další poměrně podstatné riziko, pojmenované juice jacking. Cokoliv co připojíte k vašemu zařízení přes USB totiž může být navržené tak, aby se snažilo na zařízení zaútočit – nasadit malware, krást data.
Je to možné proto, že USB konektor pro vaše zařízení není určen pouze k nabíjení, ale hlavně k přenosům dat. V praxi to nakonec můžete sami vidět – kdykoliv připojíte “něco” co umožňuje přenášet data, tak se objeví dotaz, zda to chcete udělat. Což je také obranný mechanismus proti tomu, aby se to dělo bez vašeho vědomí .
Zároveň je to riziko, protože hodně uživatelů prostě odklikne jakýkoliv dotaz, aniž by zkoumalo co v něm jen, případně jaké to může mít následky. A vždy je zde možnost, že zrovna v tom vašem zařízení je bezpečnostní chyba, která umožní více než by mělo být umožněno.
Připojení přes USB umožňuje přístup k datům v telefonu – na iPhone/iPadu v základní podobě minimální, ale i fotografie a videa ve vašem zařízení mohou být pro někoho zajímavá. Na jiných systémech to ale už tak hodně omezené není.
V ještě méně příznivém případě může připojené USB na zařízení dostat malware – keylogger zachycující co píšete, sledování polohy vašeho telefonu, kompletní sledování veškeré komunikace, přístup k mikrofonu či kameře, ovládat váš telefon.
Jak se vyvarovat juice jackingu?
Překvapivě snadno. Nikdy nepřipojujte zařízení k neznámému kabelu či USB konektoru – pokud chcete nabíjet, tak vždy pouze z vlastní nabíječky a vlastního kabelu.
Ještě bezpečnější může být, když si pořídíte kabel, který je pouze nabíjecí – věc kterou dnes málokdo tuší, ale USB kabely jsou datové a nabíjecí, přičemž ty druhé nejde použít pro nic jiného než nabíjení. Pokud budete mít takovýto kabel, tak se juice jackingu po připojení do veřejně poskytnuté USB zdířky bát nemusíte. Stále je tam ale riziko elektrického poškození.
Tipy týkající se Bezpečného Internetu
-
TIP#2325: Jak bezpečně hledat na Google? Ochrana soukromí při vyhledávání
“Bezpečně” hledat na Google? Téma posledních dnů, které má ale několik samostatných (ale zároveň i souvisejících) aspektů. Prakticky všechny jsou již v jiných tipech, ale s ohledem na množící se dotazy a…
-
TIP#2322: Jak nenaletět podvodníkům, když něco prodáváte přes Internet. Co nikdy nedělat
Věnoval jsem tomu v září podcast Phishing, rhybaření a jak lidé přicházejí o peníze z účtu či účty na Facebooku, takže pokud máte chuť si poslechnout zhruba čtvrt hodiny, můžete začít tím.…
-
TIP#2230: Ochrání vaši platební kartou CVV (CVC)? Kde ho ke kartě najdete?
Někdy před týdnem jsem otázku z titulku řešil s někým na Facebooku. U případu člověka, co ochotně předal údaje z platební karty podvodníkovi a ten mu vybílil účet. Milion korun, prý, v…
-
TIP#2189: Nasadit Meta (Facebook) Pixel? Opatrně, můžete ohrozit soukromí uživatelů
Meta Pixel (dříve Facebook Pixel) je marketingový nástroj od Facebooku sloužící pro remarketing/retargeting. Nasadíte ho na web, Facebook pomocí něj poznává kdo váš web navštívil a vy můžete na Facebooku v reklamě…
-
TIP#2137: Software pro vzdálený přístup. Je bezpečné si to pustit do počítače?
Jsou toho plné noviny. Lidé co jim někdo zavolal, představil se, například, jako že je z Microsoftu a chtěl řešit “problém v počítači” nebo “propadlé licence Office”. Nebo to je “finanční poradce”…
-
TIP#2127: Jak bezpečné je poslat pro ověření někomu kopii občanky či jiného obdobného dokladu?
Pokud budete chtít kupovat reklamu na Facebooku, budete muset v určitý moment prokázat totožnost. Stejně tak pokud budete chtít ověřený účet na Twitteru. Totéž vás může čekat při snaze získat zpět ukradený/napadený…
-
TIP#2087: Jak na “záložní” e-maily pro obnovení účtu? Hlídáte si je? Nehrozí vám riziko?
Když si založíte (například) GMail či Protonmail (foto v záhlaví), tak můžete vyplnit i záložní e-mail použitelný pro obnovení účtu. Podobnou funkčnost nabízí i další online služby a zrovna u e-mailu je…
-
TIP#2077: Mám si pořídit placený antivir? Stačí ty zdarma?
Antivir je povinná výbava pro Windows a rozhodně neuškodí to takto brát i pro Mac OS. Pro Linux je to s otazníky, ale když už ne povinně, tak se tam alespoň hodí.…
-
TIP#2041: Je bezpečné používat veřejné nabíječky? Co je to “juice jacking”
Jedna z věcí, na které upozorňují na školení bezpečnosti, je ta, že na neznámý USB kabel se nikdy telefon (a další zařízení) nevyplatí připojit. Nakonec už o tom byla řeč před pár…
-
TIP#1952: Jak se bránit šmírování v e-mailu? Jak to vůbec funguje?
Apple chystá zvýšenou ochranu soukromí v e-mailech, bude řešit různé druhy vkládaných šmírovacích nástrojů jejich stažením (aktivováním) z vlastních serverů. Ti co chtějí sbírat data o e-mailech tak dostanou jen záplavu bezcenných…
-
TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?
Pokud si nejste jisti co to vlastně ten QR kód je, tak si nejprve přečtěte Jak číst a vytvářet QR kódy a co to vlastně ten QR kód je. Není tam ale řešena…
-
TIP#1828: Oslovil vás na seznamce muž či žena vašich snů? Ověřte si zda nejde o podvodníka či podvodnici
Známá před několika týdny začala na Tinderu hledat partnera. Než se do toho pustila, dával jsem ji zdejší návod jak se tam bezpečně chovat (Jak bezpečně používat internetové seznamky a Jak se bezpečně…
-
TIP#1494: Jak na bezpečně používání iPhone?
Na iPhone platí klasické zásady bezpečného chování jako na každém mobilním zařízení. Řeč o tom už byla například v Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení? Velmi…