Pozor na „juice jacking“! Využívání veřejných nabíječek vás může přijít draho

Žena nabíjí telefon z veřejné nabíječky Creative Family / Shutterstock.com

Dnešní telefony často vydrží sotva den, a tak se na veřejných místech rozšířily univerzální rychlonabíječky. Najdeme je dlouhodobě v obchoďácích, na letištích i na letních akcích. Úřady a operátoři ale varují, že hackeři můžou tyto nabíječky využít k tzv. juice jackingu.

Přečtěte si také

Když ti život dá citrony… udělej z nich osvěžující dezert pro horké letní dny

Co je juice jacking?

Juice jacking (česky volně přeloženo jako kradení šťávy) je termín z oblasti kybernetiky. V souvislosti s mobily a veřejnými nabíjecími stanicemi se jím označuje stav, kdy veřejná nabíječka kromě nabíjení tajně pronikne do vašeho zařízení a stahuje odsud citlivá data nebo tam nainstaluje škodlivý software, takzvaný malware.

Samozřejmě to nedělá sama od sebe, ale za předpokladu, že ji napadli hackeři. Jejich cílem je obrat vás o peníze nebo jinak zneužít citlivá data nic netušícího člověka, který čeká na dobití svého mobilu. Přestože juice jacking je poměrně vzácná forma kybernetického útoku, varuje před ním například i český operátor O2 nebo americká Federální komunikační komise (FCC).

„Malware nainstalovaný přes USB port může uzamknout zařízení a exportovat osobní data a hesla přímo k pachateli. Zločinci pak mohou tyto informace použít k přístupu k online účtům nebo je prodat dalším pachatelům,“ varuje FCC.

„Juice-jacking neboli kompromitace chytrého telefonu prostřednictvím nezabezpečeného USB portu je reálná hrozba. I když se nejedná o masově rozšířený typ útoku, je namístě být obezřetný, a pokud již musíte dobíjet chytré zařízení ve veřejných prostorech, je dobré dodržet několik základních pravidel, jak to udělat bezpečně,říká Radek Šichtanc, ředitel bezpečnosti v O2.

Veřejná nabíjecí stanice The Image Party / Shutterstock.com

Jak se chránit před juice jackingem?

Přestože je myšlenka juice jackingu velmi nepříjemná a špatně se takový zločin vyšetřuje, dá se proti němu celkem snadno bránit.

  1. Využijte vlastní nabíječku a elektrickou zásuvku: Pokud musíte nabíjet na veřejnosti, použijte raději klasické elektrické zásuvky ve spojení s vlastním adaptérem.
  2. Noste s sebou powerbanku: Externí baterie je pohodlné a bezpečné řešení, pokud potřebujete mobil dobít v obchoďáku i na cestách.
  3. Pořiďte si USB data blocker: Toto malé zařízení, které se připojí mezi kabel a USB port, zablokuje možnost přenosu dat a umožní jen nabíjení.
  4. Udržujte aktuální software: Pravidelně aktualizujte operační systém a aplikace, protože aktualizace často obsahují bezpečnostní záplaty.
  5. Vypněte přenos dat: Pokud to váš telefon umožňuje, zakažte v nastavení přenos dat. Pokud na vás vyskočí hláška, že zařízení žádá o přístup k datům, zamítněte ji!

Dodržování těchto jednoduchých pravidel vám pomůže ochránit vaše zařízení před potenciálními hrozbami. K juice jackingu může teoreticky dojít i po připojení telefonu k automatu na tisk fotek. Tam musíme přenos dat povolit, jinak by se k vašim fotkám nedostal. Ale připomínáme, juice-jacking je vzácný a všechny automaty mají alespoň základní antivirové zabezpečení.

Smartphone nabíjející se v nabíjecí stanici Albina Gavrilovic / Shutterstock.com

Vzácný útok, ale neměl by se podceňovat

Někteří kritici upozorňují na to, že juice jacking je přeceňovaný a šance napadení je malá. Na druhou stranu prevenci se rozhodně nevyplatí podceňovat, zvláště pokud často cestujete nebo využíváte nabíjecí stanice různých poskytovatelů na neznámých místech.

Na telefonech Apple je možné ochranu nastavit jednoduše v Nastavení. V sekci Face ID a kód můžete deaktivovat přístup k datům pro příslušenství, čímž zajistíte, že uzamčený telefon nebude během nabíjení přes kabel odesílat žádná data. Stejnou funkci mají i telefony s operačním systémem Android 15 a vyšším, jenž přináší nový bezpečnostní režim Lockdown.

Až budete příště chtít nabíjet na veřejném místě přes veřejnou nabíječku, raději nic neriskujte a přenos dat zakažte. Nebo ještě lépe – vytáhněte vlastní power banku.

Zdroje: Kupi.cz, FCC, O2, Security Intelligence