Internet

Ostanite bezbedni i dok ste na putu: sprečite krađu podataka tokom punjenja pametnog telefona na javnim mestima

Internet

Vreme je putovanja i letnjih odmora, i često se dešava da baterija na telefonu zahteva punjenje dok ste daleko od svog punjača.

 

Ako imate naviku da telefon tada dopunite na nekom nepoznatom ili javnom punjaču, stručnjaci kompanije Kaspersky upozoravaju da je potrebno da preduzmete dodatne korake kako, dok punite bateriju, ne biste došli u situaciju da i vaše fotografije budu pregledane, ukradene ili obrisane!

Može li neko preuzeti ili obrisati vaše fotografije i druge podatke dok punite telefon na javnoj USB stanici — u prevozu, u čekaonici, na aerodromu? I pored bezbednosnih mera koje primenjuju proizvođači, to je ponekad moguće.

Hakeri su prvi put osmislili ovu vrstu napada još 2011. godine: ako USB priključak koji deluje bezopasno ne služi samo za punjenje već u sebi sadrži skriveni računar, on može da se poveže sa vašim telefonom u režimu za prenos podataka koristeći Media Transfer Protocol (MTP) ili Picture Transfer Protocol (PTP) i da preuzme podatke sa uređaja. Ovaj napad je dobio naziv ‘juice-jacking, a i Google i Apple su brzo razvili mehanizam zaštite: kada se telefon poveže sa uređajem koji podržava MTP/PTP, korisniku se postavlja pitanje da li želi da dozvoli prenos podataka ili samo punjenje. Dugo se smatralo da ova jednostavna mera rešava problem, sve do 2025. godine — kada su istraživači sa Tehnološkog univerziteta u Gracu (Austrija) otkrili način da je zaobiđu.

ChoiceJacking napadi

Kod nove vrste napada — nazvani ChoiceJacking — zlonamerni uređaj maskiran kao punjač sam potvrđuje da korisnik navodno želi da se poveže u režimu za prenos podataka. U zavisnosti od proizvođača i verzije operativnog sistema, koristi se prilagođeni metod zaobilaženja ograničenja USB protokola. I Apple i Google su blokirali ove metode napada u verzijama iOS/iPadOS 18.4 i Android 15. Sada, da biste potvrdili prenos podataka preko USB-a, više nije dovoljno samo da pritisnete „Dozvoli“ — neophodno je da unesete lozinku ili izvršite biometrijsku autentifikaciju.
Nažalost, kod Androida, sama verzija operativnog sistema ne garantuje sigurnost. Na primer, uređaji kompanije Samsung sa interfejsom One UI 7 ne traže nikakvu potvrdu — čak ni nakon ažuriranja na Android 15.

Zato se korisnicima Androida koji su ažurirali sistem na Android 15 savetuje da povežu telefon s poznatim i bezbednim računarom putem kabla i provere da li se traži lozinka ili biometrija. Ako ne — izbegavajte javne USB punjače.

Kako da se zaštitite?

Da bi se zaštitili od ovakvih napada, punite uređaje isključivo pomoću sopstvenog punjača ili power banka, ili koristite USB data blocker — adapter koji propušta samo struju, ali blokira prenos podataka. Ovi adapteri, poznati i kao USB kondomi“, prilično su efikasni, ali mogu usporiti punjenje novijih telefona jer blokiraju signale potrebne za Quick Charge režim. Alternativno, možete koristiti USB kabl namenjen isključivo za punjenje (bez podrške za prenos podataka), ali ga prvo testirajte na pouzdanom računaru da biste se uverili da se ne pojavljuje poruka za prenos podataka; zatim ga stalno nosite sa sobom — imajte na umu da onemogućava brzo punjenje.

Najvažnija i najdostupnija zaštita jeste ažuriranje na najnoviju verziju Android ili iOS operativnog sistema.

Ako se ipak nađete u situaciji bez ažuriranog sistema, bez zaštitnog adaptera, i morate hitno da koristite javni punjač — budite oprezni. Kada priključite telefon, pratite ekran: ako ne počne samo da se puni, već vas pita da izaberete način povezivanja, obavezno odaberite samo punjenje. Ako ste jako zabrinuti za bezbednost podataka, bolje je da isključite uređaj i potražite „manje pametan“ USB port.

Image by Riki32, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Linda Jakarino odlazi sa mesta direktorke kompanije X

Advertiser Serbia10. јул 2025.

Istraživanje: Boravak na internetu sve nesigurniji

Advertiser Serbia8. јул 2025.

Sajber pretnja prerušena u tužbu: Novi talas malvera cilja firme širom sveta

Advertiser Serbia7. јул 2025.

FunkSec izbliza: Kaspersky otkriva kako se razvija AI ransomver sa lozinkom kao zaštitom

Advertiser Serbia3. јул 2025.

Kvantno računarstvo predstavlja pretnju globalnoj sajber bezbednosti: Kaspersky ističe tri najveća rizika

Advertiser Serbia2. јул 2025.

Kaspersky poziva na veću transparentnost u upotrebi veštačke inteligencije

Advertiser Serbia1. јул 2025.

U Danskoj će ljudi svoj izgled i glas moći da zaštite autorskim pravima

Advertiser Serbia27. јун 2025.

Kaspersky: Sajber pretnje koje imitiraju ChatGPT porasle su za 115% početkom 2025. godine, mala i srednja preduzeća sve više na meti

Advertiser Serbia26. јун 2025.

Usamljenost među milenijalcima u Srbiji: 29% prijavljuje poboljšanje mentalnog zdravlja zahvaljujući digitalnim prijateljstvima

Advertiser Serbia20. јун 2025.

Tehnološki potkovani ili naivni? 61% milenijalaca u Srbiji priznaje da ne proverava uvek autentičnost svojih online kontakata

Advertiser Serbia13. јун 2025.

Omiljene igre generacije Z korišćene kao mamac u više od 19 miliona pokušaja sajber napada

Advertiser Serbia10. јун 2025.

Zuckerberg okuplja tim koji bi trebao da razvije „superinteligenciju“

Advertiser Serbia10. јун 2025.

Kaspersky: Šta su deca pretraživala i gledala na mreži ove godine

Advertiser Serbia5. јун 2025.

57 sumnjivih Chrome ekstenzija instalirano više od šest miliona puta

Advertiser Serbia2. јун 2025.

Vaša privatnost, sigurna: Kako vas Knox Vault štiti u eri veštačke inteligencije

Advertiser Serbia1. јун 2025.
×