Jedna z věcí, na které upozorňují na školení bezpečnosti, je ta, že na neznámý USB kabel se nikdy telefon (a další zařízení) nevyplatí připojit. Nakonec už o tom byla řeč před pár lety v tipu Je bezpečné připojit se na veřejně přístupný nabíjecí či USB kabel?
Je tam zmíněno základní běžné riziko v tom, že nevíte v jakém technickém stavu ona nabíječka (kabel, ale i USB zdířka) je. A to že tam klidně mohou být stovky voltů, které vám prostě usmaží vaše zařízení.
Existuje ale i další poměrně podstatné riziko, pojmenované juice jacking. Cokoliv co připojíte k vašemu zařízení přes USB totiž může být navržené tak, aby se snažilo na zařízení zaútočit – nasadit malware, krást data.
Je to možné proto, že USB konektor pro vaše zařízení není určen pouze k nabíjení, ale hlavně k přenosům dat. V praxi to nakonec můžete sami vidět – kdykoliv připojíte “něco” co umožňuje přenášet data, tak se objeví dotaz, zda to chcete udělat. Což je také obranný mechanismus proti tomu, aby se to dělo bez vašeho vědomí .
Zároveň je to riziko, protože hodně uživatelů prostě odklikne jakýkoliv dotaz, aniž by zkoumalo co v něm jen, případně jaké to může mít následky. A vždy je zde možnost, že zrovna v tom vašem zařízení je bezpečnostní chyba, která umožní více než by mělo být umožněno.
Připojení přes USB umožňuje přístup k datům v telefonu – na iPhone/iPadu v základní podobě minimální, ale i fotografie a videa ve vašem zařízení mohou být pro někoho zajímavá. Na jiných systémech to ale už tak hodně omezené není.
V ještě méně příznivém případě může připojené USB na zařízení dostat malware – keylogger zachycující co píšete, sledování polohy vašeho telefonu, kompletní sledování veškeré komunikace, přístup k mikrofonu či kameře, ovládat váš telefon.
Jak se vyvarovat juice jackingu?
Překvapivě snadno. Nikdy nepřipojujte zařízení k neznámému kabelu či USB konektoru – pokud chcete nabíjet, tak vždy pouze z vlastní nabíječky a vlastního kabelu.
Ještě bezpečnější může být, když si pořídíte kabel, který je pouze nabíjecí – věc kterou dnes málokdo tuší, ale USB kabely jsou datové a nabíjecí, přičemž ty druhé nejde použít pro nic jiného než nabíjení. Pokud budete mít takovýto kabel, tak se juice jackingu po připojení do veřejně poskytnuté USB zdířky bát nemusíte. Stále je tam ale riziko elektrického poškození.
Tipy týkající se Bezpečného Internetu
-
TIP#1258: Jak v jednom mobilním telefonu oddělit osobní a pracovní věci?
V Jak ve jednom počítači oddělit osobní a pracovní věci? je vlastně naznačeno pár řešení, která se mohou hodit i pro mobilní telefon (a samozřejmě i tablet) – nebudete si sice moci…
-
TIP#1181: Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu?
Víte, že dlouhodobě je prohlížeč nejčastější cestou, jak můžete do počítače získat virus, malware, ransomware či něco dalšího škodlivého? A také nejčastějším místem, kde přijdete o hesla a následně o nějaký účet.…
-
TIP#1177: Jak nastavit soukromí a bezpečně se chovat na notebooku
V Jak nastavit soukromí a bezpečně se chovat na počítači je souhrn tipů na bezpečné chování na počítači. Všechny tam uvedené platí i pro notebooky, ale přeci jenom je pár dalších, které se…
-
TIP#1171: Jak nastavit soukromí a bezpečně se chovat na počítači
Je tu další díl série „Jak nastavit soukromí“. Vlastně měl možná být napsaný jako první, protože bezpečné chování na počítači (a dnes i bezpečné chování na mobilu) jsou ty nejzákladnější věci. Skutečnost…
-
TIP#1170: Jak zabezpečit a bezpečně pracovat s e-mailem?
Málokdo to tuší, ale e-mail (elektronická pošta) je jedna z těch věcí, které musíte mít nejlépe zabezpečené. Hlavní důvod je ten, že na váš e-mail je navázána řada dalších služeb. Takže pokud…
-
TIP#1166: Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení?
Když už jsme u té série tipů „jak nastavit soukromí“, tak je čas na body týkající se mobilních zařízení – zejména telefonů, ale platí i pro tablety (Android a iOS jsou v…
-
TIP#1160: Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?
Chcete používat nějaké bezpečné úložiště v online podobě, cloudové úložiště (viz Velký přehled cloudových úložišť aneb Dropbox, OneDrive, Box.net a ti další) a jde vám o bezpečnost? Měli byste vědět několik poměrně zásadních…