IT naujienos

Kodėl pavojinga įkrauti išmaniuosius per USB

„Kaspersky Lab“ atliko eksperimentą, įrodantį, kad įkrauti išmaniuosius telefonus per kompiuterių USB jungtis nelabai saugu – taip sukčiams atveriamas kelias į sistemą, jie gali pavogti duomenis ir užkrėsti įrenginį kenkėjiška programine įranga.
Ekspertai išbandė daugybę išmaniųjų telefonų, veikiančių su „Android“ ir „iOS“ operacinėmis sistemomis, ir išsiaiškino, kad jungiantis prie kompiuterio su standartiniu USB laidu, įrenginiai automatiškai apsikeičia tam tikru kiekiu duomenų. Kokiais konkrečiai, priklauso nuo gamintojo ir įrenginio versijos. Tai gali būti įrenginio pavadinimas ir tipas, gamintojo pavadinimas, serijos numeris, informacija apie įrenginio versiją, operacinę ir failų sistemas ir pan.
Pavojus tas, kad tokiais duomenimis gali pasinaudoti kibernetiniai nusikaltėliai, juk atpažinus įrenginį galima nustatyti jo pažeidžiamumus ir perimti kontrolę. Kaip parodė „Kaspersky Lab“ eksperimentas, tai gali būti įvykdyta taikant vieną iš modemo komandų, perkraunančių išmanųjį telefoną atnaujinimo režimu. Dėl šių veiksmų įrenginyje nepastebimai gali būti įdiegta failų sistemos valdymo programa, kurios negalima pašalinti standartinėmis priemonėmis. Naudotojo duomenys lieka vietoje, bet įrenginys tampa visiškai sukompromituotas. Taip šis metodas suteikia sukčiams galimybę diegti ir šalinti programas, kopijuoti pranešimus, nuotraukas ir vaizdo įrašus, programėles ir failus, šifruoti ir šalinti duomenis ir t. t.
Prie kompiuterių prijungtų išmaniųjų telefonų duomenų vagystės atvejai jau žinomi. Juos vykdė, pavyzdžiui, grupuotė „Red October“. Naudodamiesi informacija, gauta dėl sujungimo su USB jungtimi, sukčiai nustatydavo aukos įrenginio modelį ir vykdė išpuolius taikydami specialų eksploitą.
Išsamiai apie patekimo į per kompiuterių USB jungtis įkraunamus išmaniuosius telefonus schemas galima sužinoti: https://securelist.com/blog/mobile/74804/wired-mobile-charging-is-it-safe/.

Apie „Kaspersky Lab“
„Kaspersky Lab“ – didžiausia pasaulyje privati bendrovė, kurianti IT saugumo užtikrinimo programinius sprendimus. Bendrovė yra viena iš keturių geriausių „Endpoint Security“ klasės apsaugos sistemų kūrėjų. Jau daugiau nei šešiolika metų „Kaspersky Lab“ kuria efektyvius apsaugos sprendimus korporacijoms, vidutinio ir smulkaus verslo bendrovėms bei privatiems naudotojams. Didžiojoje Britanijoje registruotos „Kaspersky Lab“ technologijos ir sprendimai apsaugo daugiau nei 400 milijonų naudotojų beveik 200 pasaulio šalių ir teritorijų.

Rekomenduojame
 
REIMA Stemu Black 36
 
Crocs™ Classic Glitter Lined Clog Starry Skies Glitter 39,5
 
REIMA Lampi Candy Pink 140
 
REIMA Passo 569408F Black 23
 
Trilliance Shampoo Žvilgesio suteikiantis šampūnas, 1000 ml

Parašykite komentarą