Các trạm sạc công cộng luôn tiềm ẩn hàng loạt nguy cơ, bao gồm cả việc kẻ xấu có thể trực tiếp cài các mã độc để lấy cắp dữ liệu cá nhân.
Trong các cảnh báo mới được đưa ra từ FBI, người dùng cần tránh sử dụng các cổng sạc USB công cộng như: ở sân bay, trung tâm thương mại và khách sạn. Bởi vì tin tặc có thể tận dụng cơ hội để truy cập vào điện thoại hoặc máy tính bảng của bạn.
“Những kẻ xấu đã tìm ra cách sử dụng các cổng USB công cộng để đưa phần mềm độc hại và phần mềm giám sát vào các thiết bị”, văn phòng Denver của FBI cho biết trên Twitter gần đây.
"Juice Jacking" - thủ đoạn của tin tặc
Phương thức này được gọi là "juice jacking". FBI và Ủy ban Truyền thông Liên bang (FCC) đã đưa ra những cảnh báo tương tự với thuật ngữ này vào năm 2021.
Các chuyên gia đã cảnh báo rằng thông qua thủ thuật “juice jacking”, tin tặc có khả năng truy cập vào toàn bộ dữ liệu trên điện thoại, thậm chí chiếm quyền kiểm soát thiết bị. Điều này có nghĩa là mọi dữ liệu riêng tư cá nhân của bạn có thể bị phơi bày và đánh cắp, bao gồm cả thông tin thẻ tín dụng.
Thiết bị Apple "bất khả chiến bại" trước "juice jacking"?
Mặc dù rủi ro này có nhiều khả năng ảnh hưởng đến thiết bị Android hơn iPhone và iPad. Nhưng không có nghĩa là sản phẩm Apple bất khả chiến bại trước các cuộc tấn công như vậy.
Đối với iPhone và iPad, một trong những biện pháp bảo mật có thể ngăn chặn việc tin tặc tấn công là lời nhắc “Tin cậy thiết bị này?” khi mã độc đang cố truy cập dữ liệu. Tuy nhiên, một số người dùng chủ quan, có thể nhấn vào “Tin tưởng” theo thói quen mà không suy nghĩ nhiều.
Làm thế nào để bảo vệ thiết bị?
Khách hàng được khuyến khích mang theo dây sạc của riêng mình, cắm vào ổ cắm điện hoặc bộ sạc không dây di động, sạc dự phòng.
Trong trường hợp phải sử dụng cổng sạc công cộng, các chuyên gia cho biết người dùng nên theo dõi các dấu hiệu cho thấy điện thoại có nguy cơ bị hack. Bao gồm: pin điện thoại nhanh hết hơn, máy quá nóng và tự động thay đổi cài đặt.
FBI cũng chia sẻ thêm các khuyến nghị hãy cài các phần mềm chặn quảng cáo. Đồng thời, tránh các giao dịch nhạy cảm trên WiFi công cộng, luôn cập nhật phần mềm thiết bị và sử dụng cụm mật khẩu mạnh, duy nhất cho các tài khoản trực tuyến.
FBI