În timpul unei cercetări, experții companiei au testat mai multe smartphone-uri care funcționează cu diferite versiuni de Android sau iOS, pentru a înțelege ce date transferă dispozitivul în exterior, în timp ce este conectat la un PC sau la un Mac, pentru a fi încărcat.

Rezultatele testului arată că telefoanele mobile “dezvăluie” numeroase informații computerului, în timpul conectării, inclusiv: numele, producătorul și tipul dispozitivului, seria, informații despre programele de control, informații despre sistemul de operare, lista fișierelor, ID-ul chip-ului electronic.

Cantitatea de informații trimise în timpul acestui proces variază, în funcție de dispozitiv și de gazdă, dar fiecare smartphone transferă același set de informații de bază, cum ar fi denumirea dispozitivului, producătorul, seria etc.

Telefonul, un fel de carte de identitate

În prezent, având în vedere că smartphone-urile se află aproape în permanență la posesorul lor, dispozitivul servește drept element unic de identificare pentru orice terț care ar putea fi interesat de colectarea unor astfel de date, într-un anumit scop. Dar nu ar fi o problemă dacă un atacator ar putea doar să colecteze câteva date de identificare, cu ajutorul unui dispozitiv conectat la un computer sau la un punct de încărcare necunoscut.

Ștefan Mandachi regretă că l-a susținut, l-a promovat pe TikTok și l-a votat pe Călin Georgescu: „Nu am verificat” | VIDEO
Recomandări
Ștefan Mandachi regretă că l-a susținut, l-a promovat pe TikTok și l-a votat pe Călin Georgescu: „Nu am verificat” | VIDEO

În 2014, în cadrul conferinței Black Hat, a fost prezentat un concept – acela că un telefon mobil ar putea fi infectat cu un program malware, pur și simplu, introducându-l într-un fals punct de încărcare. Acum, la doi ani după anunțul original, experții Kaspersky Lab au reușit să obțină același rezultat. Folosind doar un PC obișnuit și un cablu USB standard, cu un set de comenzi speciale (așa-numitele comenzi AT), au reușit să reseteze un smartphone și să instaleze o aplicație de tip root pe el. Acest lucru înseamnă compromiterea totală a telefonului, chiar dacă nu a fost folosit niciun program malware.

Tehnica Red October

Cu toate că nu au fost publicate informații despre incidente reale realizate cu ajutorul unor false puncte de încărcare, au mai fost văzute cazuri de furt de date de pe telefoane mobile conectate la un computer. De exemplu, această tehnică a fost folosită în 2013 în cadrul campaniei de spionaj cibernetic  Red October.

De asemenea, grupul Hacking Team a folosit o conexiune pentru a încărca un dispozitiv mobil cu un program malware. Ambele grupări au găsit o modalitate de a exploata vulnerabilitățile unui schimb de date presupus, inițial, a fi sigur, între smartphone și computerul la care era conectat. Prin verificarea datelor de identificare de pe dispozitivul conectat, hackerii au reușit să descopere ce model de dispozitiv folosea victima și să-și desfășoare atacul cu instrumente adaptate în consecință. Acest lucru nu ar fi fost la fel de simplu dacă smartphone-urile nu ar fi făcut, automat, schimb de date cu un computer, în momentul conectării la un port USB.

Proteste în marile orașe ale țării, împotriva lui Călin Georgescu: „Tinerii vă strigă în cor, nu votați un dictator”| VIDEO
Recomandări
Proteste în marile orașe ale țării, împotriva lui Călin Georgescu: „Tinerii vă strigă în cor, nu votați un dictator”| VIDEO

“E ciudat să vezi că, la aproape doi ani după publicarea demonstrației în scopuri științifice, care arăta cum un smartphone poate fi infectat printr-un USB, conceptul funcționează încă. Riscurile de securitate sunt evidente: un utilizator obișnuit poate fi găsit prin intermediul ID-ului dispozitivului. Telefonul poate fi infectat cu orice, de la adware, la ransomware. Iar dacă ești un factor de decizie într-o companie mare, poți deveni ușor ținta unor hackeri profesioniști”, avertizează Alexey Komarov, cercetător la Kaspersky Lab.

Recomandările Kaspersky

Folosiți doar port-uri USB și computere din surse de încredere, pentru a vă încărca dispozitivul;

Protejați-vă telefonul mobil cu o parolă sau cu o altă metodă, cum ar fi recunoaștere pe baza amprentei digitale și nu îl deblocați în timp ce se încarcă;

Folosiți tehnologii de criptare și compartimente securizate (zone protejate de pe dispozitivele mobile, folosite pentru a izola informații sensibile);

Protejați-vă dispozitivele mobile și PC-urile/Mac-urile de programe malware, cu ajutorul unei soluții de securitate de încredere. Acest lucru va contribui la detectarea programelor malware, chiar dacă este folosită o vulnerabilitate de “încărcare”.

 

 
 

Urmărește cel mai nou VIDEO

Google News Urmărește-ne pe Google News

Comentează

Loghează-te în contul tău pentru a adăuga comentarii și a te alătura dialogului.

Cabinetul israelian a fost de acord cu încetarea focului în Liban. Când întră în vigoare armistițiul
Știrileprotv.ro
Cabinetul israelian a fost de acord cu încetarea focului în Liban. Când întră în vigoare armistițiul
Gabriel Cotabiță a fost incinerat! IMAGINI EXCLUSIVE de la fața locului. Ce vedete au venit să-și ia rămas bun. Vezi AICI tot ce s-a întâmplat
Viva.ro
Gabriel Cotabiță a fost incinerat! IMAGINI EXCLUSIVE de la fața locului. Ce vedete au venit să-și ia rămas bun. Vezi AICI tot ce s-a întâmplat
Colegii de scenă și-au luat adio de la Gabriel Cotabiță. Fiicele artistului, un monument de tristețe. Imagini emoționante de la Cimitirul Bellu
Libertateapentrufemei.ro
Colegii de scenă și-au luat adio de la Gabriel Cotabiță. Fiicele artistului, un monument de tristețe. Imagini emoționante de la Cimitirul Bellu
Trei zodii care se vor bucura de abundență financiară. Vor avea parte de noroc și vor face schimbări importante până la finalul anului
FANATIK.RO
Trei zodii care se vor bucura de abundență financiară. Vor avea parte de noroc și vor face schimbări importante până la finalul anului
Ion Țiriac, întrebat despre lupta dintre Lasconi și Georgescu: „Știți ce președinte mi-aș dori?”
GSP.RO
Ion Țiriac, întrebat despre lupta dintre Lasconi și Georgescu: „Știți ce președinte mi-aș dori?”
„Șoc în România!” Ce spune presa internațională despre victoria neașteptată din primul tur la alegerile prezidențiale a lui Călin Georgescu
Elle.ro
„Șoc în România!” Ce spune presa internațională despre victoria neașteptată din primul tur la alegerile prezidențiale a lui Călin Georgescu
'Au apărut multe minciuni'. Oana, fiica Elenei Lasconi, mesaj neașteptat despre mama ei, cu o săptămână înaintea alegerilor prezidențiale
Unica.ro
'Au apărut multe minciuni'. Oana, fiica Elenei Lasconi, mesaj neașteptat despre mama ei, cu o săptămână înaintea alegerilor prezidențiale
Vești proaste înainte de Crăciun. Ce se întâmplă cu carnea de porc
Financiarul.ro
Vești proaste înainte de Crăciun. Ce se întâmplă cu carnea de porc
Încă o lovitură pentru românii cu credite. Cu cât creşte rata la un împrumut de 350.000 de lei, luat pe 30 de ani
Observatornews.ro
Încă o lovitură pentru românii cu credite. Cu cât creşte rata la un împrumut de 350.000 de lei, luat pe 30 de ani
Horoscop 27 noiembrie 2024. Berbecii au parte de o zi care susține inițiativele curajoase, care se bazează pe o viziune pozitivă asupra lucrurilor
HOROSCOP
Horoscop 27 noiembrie 2024. Berbecii au parte de o zi care susține inițiativele curajoase, care se bazează pe o viziune pozitivă asupra lucrurilor

Știri mondene

Știri România

RECOMANDĂRI