ریحان گراف

ASGHARاتصالاتOOON USB بخاطر انتقال هم زمان داده و انرژی توسعه یافته اند. باتوجه به اضافه چشمگیر گوشی های هوشمند طی دهه ی گذشته، روش های فراخ ای برای اختلاس مفروضات و رخنه بوسیله موبایل قربانیان ایجاد شده است. محققان امنیتی به لطافت روشی برای تبدیل اتصال USB یافته اند که درون عین شارژ، اطلاعاتی را نیز از گوشی قربانی دریافت خواهد کرد. این روش حمله به گوشی های هوشمند Juice Jacking نامیده می شود.

طی سال های گذشته چندین اسلوب حمله ی هکرها به گوشی های هوشمند پیش دماغ شد که مطرح ترین نمونه، Mactans نام دارد. این ایده که در نشست Black Hat سال ۲۰۱۳ معرفی کردن شد، به میانجی ی ایستگاه شارژ آلوده گوشی های iOS را هدف قرار می قسط. سه سال بعد و تو سال ۲۰۱۶، محقق امنیتی با نام سامی کامکار پا را فراتر گذاشت و KeySweeper را معرفی کرد؛ دستگاهی که خویشتن را به نشانی ایستگاه شارژ USB معرفی می کند اما در پس بنیاد و بوسیله رخ بی سیم عملکرد تمامی کیبورد های بی سیم مایکروسافت را دزدی و رمزگشایی می کرد. درون همان سال FBI اخطاری بخاطر طولانی سازمان و طبیعت ها سبب گمارش و مصرف از ایستگاه های شارژ ارسال کرد. 

آویشن امنیتی دیگری در سال ۲۰۱۶ بدافزار پیشرفته ای را در رله شارژی تعبیه کرد که نبوغ ضبط فیلم از نمایشگر گوشی را هنگام اتصال به شارژ داشت. این عملیات با نام Video Jacking شناخته می شود.

حال بوسیله رطوبت دادگستری ایالت کالیفرنیا با پراکندن گزارشی، تمامی بدافزار های شناخته شده ی ایستگاه های شارژ را برای اخطار به راه اندازی و سرشت های اطلاع دادن کرده است. هکر ها می توانند تو برخی از ایستگاه های شارژ، نمونه ی دارای بدافزار خویشتن را در کنار سایر شارژر ها صبر دهند تا بدون جلب توجه اقدام به اختلاس معلومات کنند. تا اینکه برخی شارژر های به جا باقی مانده در جا های عمومی نیز می تواند آغشته به بدافزار بوده باشد. تا اینکه کابل های USB نیز می توانند حاوی بدافزار باشند. یکی از شهید های این موضوع O.O MG Cable است که ظاهری مشابه کابل های عادی دارد، اما پس از وحدت آن به گوشی هوشمند بدافزار بیدار دستگاه شده و فعالیت خود را آغاز می. یواش به همین دلیل پیشنهاد می شود کاربر اولویت را استفاده از شارژر خود و پیوند آن به پریز برق تو مکان های اشتراکی قرار.

دهد البته کاربران می توانند برای محلول این گروه از مشکلات از کابل های USB مخصوصی که عزب شهریه ی ارجاع نبوغ را به عهده داری دارند و فاقد پین و اتصالات لازم بخاطر انتقال دیتا هستند نصیب. ببرند این دسته از کابل ها عموما با نام-no data transfer شناخته می. شوند به نعوظ خلاصه برای افزایش امنیت تو این تماس موارد زیر پیشنهاد می:شود از رله های شارژ عمومی کاربرد.نکنید شارژر مخصوص خود را بوسیله همراه داشته.باشید در مواقع ضروری از پاوربانک بهره.ببرید آیا واقعا باید نگران حمله های Juice Jacking

بود؟ پس از ترویج گزارش دادگستری کالیفرنیا، برخی از محققان و متخصصان امنیتی به این گزارش اعتراض. کردند به گفته ی آن ها تاکنون هیچگاه موردی درون دنیای پا بر جا از این دسته از حملات گزارش نشده. است نیز به اعتقاد آن ها اعلانیه ی دسترسی دیتا به گوشی داخل سیستم عامل های اندروید و iOS تا معادل زیادی از این خطرات جلوگیری خواهد.

کرد دادگستری کالیفرنیا همچنین با قبول نبود موردی در دنیای واقعی در خصوص حملات Juice Jacking، این اخطار را صرفا برای پیشگیری از مشکلات و حملات آینده ی هکر ها عنوان. کرد بیشتر:بخوانید هک کروم، اج، سافاری و آفیس 365 درون اولین روز رقابت های ملی هک درون چینبیشتر آمریکایی ها نگاهداری از اطلاعات انحصاری خود را مقدور نمی دانندفیسبوک از ماه آوریل بیشتر از سه گانه میلیارد حساب کاربری جعلی حذف کرده استجایزه ۶۰ هزار دلاری بخاطر دو هکر نمایشگر Show 5 آمازونفناوری خوانش مغز، ابزاری که می تواند به بختک کنف تبدیل
  • ۹۸/۰۸/۲۸

نظرات (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی