Tin tức và phân tích của tất cả các thiết bị di động

Hãy coi chừng: Bộ sạc điện thoại thông minh USB của bạn có thể làm rò rỉ dữ liệu của bạn

Nhiều người trong chúng ta mượn bộ sạc từ bạn bè khi hết nước trái cây. Khi ở ngoài trời trong thời gian dài hơn, chúng ta có xu hướng mua bộ sạc thứ hai cho mình để không làm mất bộ sạc ban đầu của điện thoại thông minh và có thể để nó trở lại an toàn ở nhà. Vì vậy, bạn ra ngoài thị trường mở và chọn bộ sạc rẻ nhất hiện có. Nhưng chờ đợi, bạn có thể gặp rắc rối với bộ sạc bạn vừa mua. Bộ sạc có thể được gắn với một mạch đơn giản như Arduino.

Arduino, một bảng điện tử kỹ thuật số rất đơn giản, có thể được lập trình để làm nhiều thứ khác nhau, có thể hủy hoại cuộc sống của bạn. Bạn có thể yêu cầu theo cách nào — lập trình nó để được sử dụng như một bộ thu thập dữ liệu. Arduino là một chip có thể lập trình rất đơn giản và có thể được thiết kế để làm được nhiều việc hơn là chỉ tính toán đơn giản. Với Arduino, người ta có thể điều khiển các thiết bị khác bằng các chuẩn giao tiếp đơn giản qua kết nối USB. Khi được kết nối với điện thoại thông minh Android qua kết nối USB OTG, bạn có thể lập trình nó để thực hiện các tác vụ khác nhau. Nếu việc lập trình này được thực hiện bởi một tin tặc, bạn nên biết sự tàn phá mà họ có thể làm với dữ liệu của bạn. Nếu bạn đã tắt USB Debugging, bạn có thể tương đối an toàn hơn. Tuy nhiên, tin tặc đủ thông minh và có thể bỏ qua tính năng này để kích hoạt tính năng gỡ lỗi USB và kích hoạt cài đặt ứng dụng và OTG để lấy cắp dữ liệu của bạn.

Cố vấn của FBI đã nói với Ars Technica rằng có một mối đe dọa đối với nhiều người dùng điện thoại thông minh thiếu hiểu biết trên khắp thế giới. Và mối đe dọa này xuất hiện như một bộ sạc điện thoại thông minh đơn giản, vô hại và vô hại.

Các quan chức FBI đã cảnh báo các đối tác trong ngành công nghiệp tư nhân phải đề phòng các thiết bị ghi bàn phím rất lén lút có thể đánh cắp mật khẩu và cũng có thể xâm nhập vào bàn phím không dây. Các keylogger này có thể là một phần cứng hoặc thậm chí là một phần mềm được cài đặt trên điện thoại của bạn. Keylogger có thể ghi lại mọi lần gõ phím bạn gõ trên thiết bị của mình. Trong một thông tin gần như lâu đời, FBI cũng đã phát hành một thông báo trong ngành tư nhân rằng một hacker đã thể hiện kỹ năng của mình bằng cách điều chỉnh bàn phím không dây có thương hiệu và khai thác thông tin nhạy cảm của PC và smartphones.

Tương tự, cảnh báo xuất hiện khi nhiều người chọn bộ sạc của bên thứ ba, bộ sạc treo tường hoặc trên xe hơi, có thể được thực hiện với các chip tương tự như Arduino. Những bộ sạc này khi được kết nối với điện thoại thông minh của bạn, thực sự kết nối với các kết nối OTG và quản lý để cài đặt các ứng dụng phần mềm độc hại trên điện thoại thông minh của bạn hoặc đơn giản là chạy phần mềm keylogging để truyền thông tin nhạy cảm từ điện thoại của bạn đến máy chủ của tin tặc.

KeySweeper là một bộ sạc USB trị giá 10 đô la đơn giản được ngụy trang có thể đánh cắp mật khẩu từ các thiết bị lân cận không có mật mã mạnh để mã hóa dữ liệu được truyền giữa bàn phím và máy tính. Bộ sạc có thể đánh hơi hoặc nghe trộm các tín hiệu radio từ bàn phím không dây và ghi nhật ký các lần gõ phím. Mạch đánh hơi chạy khi bộ sạc được cấp nguồn từ nguồn điện và cũng có thể chạy im lặng khi ngắt nguồn điện vì nó chứa một pin nhỏ tích hợp. Phần cứng là vi điều khiển Arduino hoặc Teensy và chip tần số vô tuyến nRF24L01 +.

Đảm bảo bạn chỉ mua phụ kiện chính hãng hoặc phụ kiện của bên thứ ba từ các thương hiệu nổi tiếng.

. .