Федеральное бюро расследований (ФБР) США на прошлой неделе предупредило пользователей держаться подальше от публичных USB-портов из-за риска вредоносного ПО. В Твиттере офис ФБР в Денвере (через CNBC) сообщил, что общественные зарядные станции в отелях, аэропортах и торговых центрах могут служить вектором атаки вредоносного ПО.
Злоумышленники научились использовать публичные USB-порты для «внедрения вредоносного ПО и программного обеспечения для мониторинга на устройства», — заявили в ФБР. Находясь в общественных местах, пользователи должны брать с собой собственное зарядное устройство и USB-кабель, используя для зарядки электрическую розетку вместо публичного USB-порта.
iPhone и Mac от Apple имеют функцию безопасности USB, которая блокирует порт Lightning для передачи данных, если с момента последнего разблокировки устройства прошло более часа, но это не предотвращает установку вредоносного ПО, если вы активно используете свое устройство и подключаетесь к публичному порту.
Avoid using free charging stations in airports, hotels or shopping centers. Bad actors have figured out ways to use public USB ports to introduce malware and monitoring software onto devices. Carry your own charger and USB cord and use an electrical outlet instead. pic.twitter.com/9T62SYen9T
— FBI Denver (@FBIDenver) April 6, 2023
Если публичный USB-порт используется для передачи вредоносного ПО на компьютер, планшет или смартфон, хакеры могут получить доступ к конфиденциальным данным устройства, похищая имена пользователей и пароли, перехватывая электронную почту, крадя деньги с онлайн-счетов и многое другое.
Единственный способ оставаться в безопасности — использовать собственный USB-кабель для зарядки в общественных местах, что эффективно предотвращает этот потенциальный метод атаки.
На своем веб-сайте ФБР разместило аналогичное предупреждение, отмечая, что людям не следует использовать бесплатные зарядные станции. ФБР также предостерегает от использования общедоступного Wi-Fi для конфиденциальных транзакций, открытия подозрительных документов, использования одного и того же пароля для всех учетных записей и перехода по непрошеным ссылкам в текстовых сообщениях и электронных письмах.