Internet

Ostanite bezbedni i dok ste na putu: sprečite krađu podataka tokom punjenja pametnog telefona na javnim mestima

Internet

Vreme je putovanja i letnjih odmora, i često se dešava da baterija na telefonu zahteva punjenje dok ste daleko od svog punjača.

 

Ako imate naviku da telefon tada dopunite na nekom nepoznatom ili javnom punjaču, stručnjaci kompanije Kaspersky upozoravaju da je potrebno da preduzmete dodatne korake kako, dok punite bateriju, ne biste došli u situaciju da i vaše fotografije budu pregledane, ukradene ili obrisane!

Može li neko preuzeti ili obrisati vaše fotografije i druge podatke dok punite telefon na javnoj USB stanici — u prevozu, u čekaonici, na aerodromu? I pored bezbednosnih mera koje primenjuju proizvođači, to je ponekad moguće.

Hakeri su prvi put osmislili ovu vrstu napada još 2011. godine: ako USB priključak koji deluje bezopasno ne služi samo za punjenje već u sebi sadrži skriveni računar, on može da se poveže sa vašim telefonom u režimu za prenos podataka koristeći Media Transfer Protocol (MTP) ili Picture Transfer Protocol (PTP) i da preuzme podatke sa uređaja. Ovaj napad je dobio naziv ‘juice-jacking, a i Google i Apple su brzo razvili mehanizam zaštite: kada se telefon poveže sa uređajem koji podržava MTP/PTP, korisniku se postavlja pitanje da li želi da dozvoli prenos podataka ili samo punjenje. Dugo se smatralo da ova jednostavna mera rešava problem, sve do 2025. godine — kada su istraživači sa Tehnološkog univerziteta u Gracu (Austrija) otkrili način da je zaobiđu.

ChoiceJacking napadi

Kod nove vrste napada — nazvani ChoiceJacking — zlonamerni uređaj maskiran kao punjač sam potvrđuje da korisnik navodno želi da se poveže u režimu za prenos podataka. U zavisnosti od proizvođača i verzije operativnog sistema, koristi se prilagođeni metod zaobilaženja ograničenja USB protokola. I Apple i Google su blokirali ove metode napada u verzijama iOS/iPadOS 18.4 i Android 15. Sada, da biste potvrdili prenos podataka preko USB-a, više nije dovoljno samo da pritisnete „Dozvoli“ — neophodno je da unesete lozinku ili izvršite biometrijsku autentifikaciju.
Nažalost, kod Androida, sama verzija operativnog sistema ne garantuje sigurnost. Na primer, uređaji kompanije Samsung sa interfejsom One UI 7 ne traže nikakvu potvrdu — čak ni nakon ažuriranja na Android 15.

Zato se korisnicima Androida koji su ažurirali sistem na Android 15 savetuje da povežu telefon s poznatim i bezbednim računarom putem kabla i provere da li se traži lozinka ili biometrija. Ako ne — izbegavajte javne USB punjače.

Kako da se zaštitite?

Da bi se zaštitili od ovakvih napada, punite uređaje isključivo pomoću sopstvenog punjača ili power banka, ili koristite USB data blocker — adapter koji propušta samo struju, ali blokira prenos podataka. Ovi adapteri, poznati i kao USB kondomi“, prilično su efikasni, ali mogu usporiti punjenje novijih telefona jer blokiraju signale potrebne za Quick Charge režim. Alternativno, možete koristiti USB kabl namenjen isključivo za punjenje (bez podrške za prenos podataka), ali ga prvo testirajte na pouzdanom računaru da biste se uverili da se ne pojavljuje poruka za prenos podataka; zatim ga stalno nosite sa sobom — imajte na umu da onemogućava brzo punjenje.

Najvažnija i najdostupnija zaštita jeste ažuriranje na najnoviju verziju Android ili iOS operativnog sistema.

Ako se ipak nađete u situaciji bez ažuriranog sistema, bez zaštitnog adaptera, i morate hitno da koristite javni punjač — budite oprezni. Kada priključite telefon, pratite ekran: ako ne počne samo da se puni, već vas pita da izaberete način povezivanja, obavezno odaberite samo punjenje. Ako ste jako zabrinuti za bezbednost podataka, bolje je da isključite uređaj i potražite „manje pametan“ USB port.

Image by Riki32, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Google Gemini zasad bez reklama

Advertiser Serbia11. децембар 2025.

KSB 2025: Kaspersky ICS CERT predstavlja trendove i predviđanja bezbednosti industrijskih sistema za narednu godinu

Advertiser Serbia10. децембар 2025.

Članak o ubijenom influenseru Čarliju Kirku najčitaniji ove godine na Vikipediji

Advertiser Serbia3. децембар 2025.

A1 Ultra 5G je stigao – mobilni internet i do osam puta brži u većini urbanih zona Srbije, veća pokrivenost svakog meseca

Advertiser Serbia2. децембар 2025.

Kaspersky: Srbija pod pritiskom novih sajber pretnji, MSP sektor najranjivija tačka

Advertiser Serbia2. децембар 2025.

15 miliona pokušaja napada maskiranih kao VPN aplikacije: Skriveni rizik iza potrage za privatnošću kod generacije Z

Advertiser Serbia28. новембар 2025.

6,4 miliona pokušaja fišing prevara u vezi sa kupovinom i 20 miliona napada na gejming platforme u 2025. godini

Advertiser Serbia27. новембар 2025.

Black Friday: ko štiti kompanije dok svi šopinguju?

Advertiser Serbia25. новембар 2025.

Meta kažnjena sa više od pola milijarde evra zbog nepoštene konkurencije prema španskim medijima

Advertiser Serbia21. новембар 2025.

Sprečeno 18 milijardi dolara štete od ransomer napada u prva tri kvartala 2025 godine: procenjuju Kaspersky i VDC Research

Advertiser Serbia21. новембар 2025.

Prihod kreatora sadržaja na YouTube-u u Francuskoj prešao milijardu evra

Advertiser Serbia20. новембар 2025.

Nezvanična berza rada na Dark net-u privlači otpuštene radnike, tinejdžere i vrhunske stručnjake prosečne starosti 24 godine

Advertiser Serbia18. новембар 2025.

Generalni direktor Google: Ne verujte slepo alatima veštačke inteligencije

Advertiser Serbia18. новембар 2025.

Jedanaesta RSNOG konferencija: Kako sateliti, senzori i AI oblikuju sledeću generaciju mreža za milione korisnika

Advertiser Serbia14. новембар 2025.

Kaspersky: Oprez zbog prevara tokom rasprodaja

Advertiser Serbia12. новембар 2025.
×