洛杉磯DA無故發佈公共USB充電座可能感染惡意軟件的警告
據外媒報導,南加州的官員發布了一份公告,宣佈公共智能手機充電座並不安全。該機構認為便捷的USB充電接口可以使用戶感染惡意軟件。但是,目前沒有實例可以指出發生這種情況的地方。週五洛杉磯地區檢察官辦公室警告旅行者不要使用公共USB充電座,因為這些設備可能會感染惡意軟件,從而竊取數據或鎖定手機。
“在USB充電器欺詐(通常稱為“juice-jacking”)中,犯罪分子將惡意軟件加載到充電座上,從而可能感染毫無戒心的用戶的手機和其他電子設備。惡意軟件可能會鎖定設備或將數據和密碼直接導出給欺詐者。”
洛杉磯地區檢察官辦公室承認其暫時沒有遇到通過洛杉磯充電座感染某人設備的任何實例。它告訴TechCrunch,在美國東海岸有一些案件,但無法提供任何可以證實的細節,例如地點或日期。
此外,安全研究員Kevin Beaumont在一條推文中表示,他從未見過證據表明公共智能手機充電座使用了惡意軟件。
但這並不是說不存在這種可能性。幾位研究人員開發並展示了經過修改或克隆的充電器和充電電纜,它們可以遠程“嗅探”數據或在設備上執行命令,但是這些僅僅是概念驗證項目。
美國當局也不是第一次基於類似理由發布諮詢。早在2016年,在安全研究員Samy Kamkar演示了他的KeySweeper概念驗證後,FBI發出了警告。它是一個Arduino板,尺寸小到可以放入USB充電器的外殼,該充電器可以秘密地記錄附近微軟無線鍵盤的敲擊數據。