Advarer mot hackermetode: – Vær kritisk til offentlige ladepunkter
Om du skal ut på tur i vår eller sommer bør du passe på hvor du lader. FBI advarer i disse tider mot såkalt «juice jacking», der de kriminelle kan hacke mobilen din med et ladepunkt eller en USB-kabel.
Skrevet av Torstein Norum Bugge Telenor
Offentlige ladepunkter blir stadig vanligere,
både på flyplasser, i parker, i offentlige bygg og på kollektivtransport. Fra
2017 begynte Ruter for eksempel å oppgradere alle sine busser og T-baner med
USB-porter.
Kjekt for tørste mobiltelefoner på farta – og
fint for om man trenger å vise frem digital billett på en strømtom mobil når
det er kontroll.
Men ifølge amerikanske styresmakter har også
kriminelle fattet interesse for disse offentlige ladepunktene. I en ny rapport advarer
FBI og FCC mot å bruke slike USB-baserte punkter vilkårlig og uten å sikre deg
(noe du kan lese mer om nedenfor).
Da kan du nemlig fort bli utsatt for hacking
– som igjen kan lede til ID-tyveri eller en tom bankkonto.
«Juice jacking»
Fenomenet omtales som «juice jacking», og
betyr at mobilen eller andre enheter blir hacket, for eksempel via skadelig
programvare som er plantet i USB-porten eller kabelen.
Det er ifølge rapporten spesielt to
forskjellige fremgangsmåter de kriminelle kan bruke:
- De
kan ha kontroll på selve «ladeboksen», altså den dingsen du plugger
USB-kabelen inn i for å lade. Slike ladestasjoner finner du mange
offentlige steder, som flyplasser og busser.
- De
kan også legge igjen spesielle USB-kabler i
ladepunktene, som inneholder teknologi som gir dem tilgang på mobilen din.
Begge disse metodene kan gjøre det mulig for
ondsinnede aktører å installere skadevare på mobiltelefonen, eller å tappe den
for informasjon på annet vis.
Slik kan de for eksempel stjele passord,
brukernavn og personlig informasjon – som igjen kan selges på det mørke nettet eller brukes til
identitetstyveri eller handling av varer i ditt navn.
Lad via stikkontakt – eller
powerbank
Den beste metoden for å sikre deg mot slike
angrep, er å rett og slett ikke bruke slike offentlige USB-utganger – og
spesielt ikke med kabler som allerede er plugget i portene.
Det er alltid bedre å benytte seg av en
vanlig stikkontakt, sammen med din egen ladekabel og
adapter – spesielt med de nye GaN-laderne som
er små og lette, kan du lett pakke med deg en kraftig lader som raskt lader opp
mobilen din.
Skal du på en lengre tur, kan det også være
smart å ha med en powerbank i sekken.
TRYGGERE
VALG: Egne ladere som plugges direkte i stikkontakt er et tryggere ladevalg på
farta.
Ønsker du likevel å bruke offentlige
ladepunkter, bør du ta noen forholdsregler. Du kan for eksempel bruke en
USB-kabel som kun overfører strøm (og ikke data), eller en plugg som stopper
dataoverføring (et såkalt «USB-kondom»).
Om du kobler til en enhet til en offentlig
USB-port, og du får spørsmål om du vil «dele data» eller «kun lade» på
mobilen, velger du sistnevnte.
Heller ikke offentlig Wi-Fi er
trygt
En annen sikkerhetsrisiko kriminelle vet å
utnytte er offentlig åpne nett – typisk tilgjengelig på kafeer, flyplasser
og hoteller.
Slike nettverk mangler gjerne sikringen som
finnes i hjemmenettverk og nettverket på jobben din. Med enkle verktøy er det
da forbløffende lett for uvedkommende å se alt du sender frem og tilbake mellom
enheten din og internett – for eksempel passord eller annet sensitivt
innhold. Dette kan igjen misbrukes til både svindel og identitetstyveri.
Her er en enkel løsning å surfe over
mobilnettet, som er langt tryggere. Men om du likevel vil bruke Wi-Fi, finnes
det heldigvis måter å sikre seg på. VPN-tjenester er en populær metode.
Kommentarer
Legg inn en kommentar