آیا ایستگاه های شارژ عمومی گوشی هوشمند شما خطرناک هستند؟ شما حداقل می توانید قربانی آبمیوه گیری شوید…
تلفن های هوشمند ما در زندگی روزمره ما بسیار مهم هستند، چه برای کار، خرید، معاشرت، یا صرفاً بررسی آب و هوا. از آنجایی که ما مکرراً از تلفن خود استفاده می کنیم، باتری آن به راحتی در مدت زمان کوتاهی خالی می شود. به همین دلیل است که ایستگاه های شارژ عمومی مفید هستند. اما استفاده از این ایستگاه ها دستگاه شما را در معرض چیزی قرار می دهد که به نام جک آبمیوه شناخته می شود. بنابراین، جک آب میوه چیست و چرا اینقدر خطرناک است؟
جک آب میوه چیست؟
در سال 2011 ابداع شد، اصطلاح “جک آب میوه” برای توصیف هدف قرار دادن دستگاه ها از طریق ایستگاه های شارژ عمومی استفاده می شود.
مهاجمان جک آبمیوه نیاز مردم به شارژ کردن تلفن های خود را در خارج از خانه جلب می کنند. در حالی که برخی در حال حاضر از شارژرهای قابل حمل استفاده می کنند، این مورد در کل صدق نمی کند، و بسیاری هنوز در هنگام بیرون رفتن با باتری رو به اتمام هستند. راه حل واضح در اینجا یک ایستگاه شارژ عمومی است.
فرودگاهها، هتلها، مراکز خرید و مکانهای عمومی مختلف، ایستگاههای شارژ را برای کسانی که نیاز به تقویت دارند ارائه میکنند. و هنگامی که تلفن هوشمند خود را به یک ایستگاه شارژ عمومی متصل می کنید، به نظر نمی رسد خطر زیادی وجود داشته باشد. پس از همه، شما به سادگی از یک شارژر استفاده می کنید، درست است؟ لازم نیست.
در جک آب، یک فرد مخرب از یک پورت USB یا کابل شارژ آلوده برای کنترل، سرقت دادهها یا نصب بدافزار بر روی دستگاه قربانی استفاده میکند. این یک نوع حمله Man-in-the-Middle (MitM) مبتنی بر سخت افزار است. نوع بدافزاری که می تواند در این سناریو بارگذاری شود بسته به هدف مهاجم متفاوت است.
هنگامی که تلفن خود را به یک ایستگاه شارژ متصل می کنید، اساساً به یک درایو خارجی تبدیل می شود. هنگامی که یک درایو خارجی را به لپ تاپ یا رایانه رومیزی خود وصل می کنید، داده ها می توانند از درایو روی دستگاه شما بارگیری شوند. این فرآیند انتقال داده است که می تواند در یک حمله Juice jacking مورد سوء استفاده قرار گیرد.
فرآیند جک آب نیز شامل بهره برداری از پنج پین USB است. در یک کابل USB معمولی از دو پین برای شارژ استفاده می شود. اما همچنین حاوی دو پین برای انتقال داده است که در جک آب برای بارگذاری بدافزار یا سرقت داده های حساس مورد هدف قرار می گیرند.
عواقب آبمیوه گیری
جک آب میوه از نظر تئوری می تواند به طور باور نکردنی برای دستگاه شما و امنیت شما مضر باشد. این نوع حمله می تواند انواع مختلفی از اطلاعات حساس از جمله پیام های متنی، رمزهای عبور، فایل ها و سایر داده های ارزشمند را هدف قرار دهد. با این کار، یک عامل تهدید میتواند به حسابهای آنلاین شما دسترسی داشته باشد، مکالمات شما را جاسوسی کند یا تصاویر و اسناد خصوصی را مشاهده کند.
خوشبختانه، جک آب میوه در حال حاضر یک مسئله بزرگ نیست. گفته می شود تعداد انگشت شماری از موارد در سواحل شرقی ایالات متحده گزارش شده است، اما جدای از آن، به نظر می رسد که جک آب میوه بسیار نادر است. با این حال، این بدان معنا نیست که جک آب میوه امکان پذیر نیست و ممکن است در آینده گسترده تر شود.
چگونه از آبمیوه گیری جلوگیری کنیم
اگر می خواهید از احتمال حمله جک آب میوه جلوگیری کنید، راه حل واضح است: از ایستگاه های شارژ عمومی استفاده نکنید. در حالی که این می تواند زمانی که باتری شما تمام می شود راحت باشد، اما اگر به اندازه کافی بدشانس باشید که با یک پورت یا کابل آلوده روبرو شوید، می تواند بسیار بیشتر از یک موهبت به یک نفرین تبدیل شود.
با این حال، اگر خیلی به ایستگاه های شارژ عمومی وابسته هستید و نمی خواهید این راحتی را کنار بگذارید، می توانید یک “کاندوم USB” برای خود تهیه کنید. این دستگاه ها به گونه ای طراحی شده اند که تمام پین های USB را به جز مواردی که برای شارژ استفاده می شوند مسدود می کنند. این به طور کامل خطر جک آب میوه را با محدود کردن فیزیکی استفاده از هر کابل USB معین از بین می برد.
می توانید این ابزارهای جذاب را در سایت هایی مانند آمازون و eBay پیدا کنید. آنها همچنین می توانند هنگام اتصال به دستگاه های دیگر مانند رایانه های عمومی مفید باشند.
آبمیوه گیری گسترده نیست… هنوز
با توسعه بیشتر اقدامات امنیت سایبری، مهاجمان دائماً به دنبال راههای جدیدی برای سوء استفاده از فناوری شما هستند. بنابراین، اگرچه جک آب میوه در حال حاضر یک روش جرایم سایبری محبوب نیست، اما نمی توان گفت که این روش در آینده تغییر نخواهد کرد زیرا اتکای ما به گوشی های هوشمند همچنان در حال افزایش است.