‘Juice jacking’ đã trở lại, nhưng bộ sạc USB lừa đảo không làm tôi sợ
Bạn có nhớ việc kích nước trái cây không? Loại tấn công này xảy ra khi bạn cắm điện thoại hoặc máy tính bảng vào cổng sạc USB công cộng (như ở sân bay) và bộ sạc độc hại sẽ xâm phạm thiết bị của bạn. Thông thường nhất, cổng sơ sài sẽ truy cập dữ liệu trên thiết bị của bạn hoặc tải phần mềm độc hại lên bộ lưu trữ của nó. Kích nước trái cây lần đầu tiên được đưa tin cách đây hơn một thập kỷ, với những lời nhắc nhở định kỳ về sự nguy hiểm của nó kể từ đó.
Hầu hết mọi người không nghĩ về mối đe dọa này và thành thật mà nói, tôi cũng không nghĩ vậy, mặc dù tôi đảm bảo an ninh cho PCWorld. Trở lại năm 2011, bảo mật trên hệ điều hành điện thoại là cơ bản hơn. Kể từ đó, cả Google và Apple đã cập nhật hệ điều hành của họ để có khả năng chống lại việc kích nước trái cây tốt hơn.
Nhưng vào đầu mùa hè này (và kể từ đó), nhiều hãng tin khác nhau đã đưa ra cảnh báo từ Cơ quan An ninh Vận tải Hoa Kỳ (TSA) về phiên bản cập nhật của việc kích nước trái cây tại các sân bay. Được gọi là “choice jacking,” một phần mềm độc hại của cổng sạc USB lừa đảo có thể bỏ qua sự tương tác cần thiết với màn hình điện thoại hoặc máy tính bảng của bạn để cấp quyền truy cập vào bộ nh. Nó lừa thiết bị tin rằng bạn đã nhấn các nút trên màn hình cho phép.
Tôi vẫn không lo lắng lắm về phương thức tấn công cập nhật này chứ không phải vì các chuyên gia bảo mật và các nhà cung cấp phần mềm nói rằng mối đe dọa này mang tính lý thuyết hơn là thực tế. Tại sao? Thật vô cùng dễ dàng để tránh mối đe dọa này, bất kể thực tế hay tưởng tượng như thế nào.

Chỉ cần không cắm điện thoại của bạn vào bộ sạc công cộng. Sử dụng ngân hàng điện hoặc bộ sạc của riêng bạn thay th.
Tôi thích phương pháp này hơn vì tôi giữ toàn quyền kiểm soát cách tôi sạc điện thoại theo nhiều cách. (Tôi vẫn còn bị sẹo bởi những ngày đầu sở hữu điện thoại thông minh, khi tôi cắm điện thoại vào bộ sạc bị định cấu hình sai và rút ngắn cổng kết nối.) Thắng-thắng.
Nếu bạn ghét mang thêm trọng lượng và/hoặc số lượng lớn, bạn cũng có thể chỉ cần tắt điện thoại trước khi sạc qua bộ sạc công cộng. Hoặc nhìn vào cáp USB chỉ mang điện tích chứ không phải bất kỳ dữ liệu nào. (Tìm kiếm “cáp USB an toàn.”)
Cuối cùng, với bao nhiêu năng lượng mà chúng ta đã phải dành để theo dõi các mối đe dọa trực tuyến, tôi thấy đây là một vấn đề tiềm ẩn rất dễ bị bỏ qua, nó không đáng để nhấn mạnh. Tôi lo lắng nhiều hơn về ba trò lừa đảo du lịch này. Ngoài ra, pin lithium ion dễ cháy hơn nhiều so với những gì chúng ta nhận ra.