DANH MỤC TÀI LIỆU
Tìm hiểu về Juice Jacking - thủ thuật hack thông tin người dùng
Juice Jacking là gì? Vì sao không nên sạc điện thoi nơi công cộng?
mt tình hung khá ph biến như sau. Giả s chiếc điện thoi yêu quý ca
bạn đang dần cn pin trong khi bn lại đang một cuc trò chuyn thú v vi
bn gái mi quen trên Facebook, và “tin tốt” là bạn để quên cc sc chết tit nhà,
ri bng nhiên bn thy mt ct sc USB công cng góc đường. Không do d,
bn cắm điện thoi ca mình vào tiếp tc tận hưởng những hương v ngt ngào
t cuc trò chuyện đang dang d kia. Cm giác thoải mái đó th khiến bn tr
thành nn nhân ca các hacker, nhng k mun thu thp thông tin nhân ca bn
và làm li t những thông tin đó.
Jacking Juice chính xác là gì?
Bt k loại điện thoi thông minh hiện đại nào ngày nay, th các thiết
b Android, iPhone hoặc BlackBerry đu một tính năng chung đó nguồn điện
sc và lung d liu truyn qua trên cùng mt cng và một đường dây cáp. Cho dù
bạn đang s dng kết ni USB miniB, USB typeC chun hin nay hay cáp
Lightning độc quyn của Apple đi chăng nữa, thì cáp được s dụng để sạc pin cũng
kiêm luôn chức năng truyền và đng b hóa d liệu trên điện thoi.
“Chỉ bng vic cắm đin thoi vào mt ngun sạc không xác định, thiết b ca bn
nguy bị nhiễm mã độc. Bn th phi tr giá bng toàn b d liu ca
mình”, chuyên gia bảo mt Drew Paik ca Authentic8 gii thích.
Các điểm sạc điện thoi Wi-Fi công cng thường được tìm thy những nơi
như sân bay, máy bay, công viên hay các trung tâm hi ngh. Kết nối điện thoi ti
các điểm sạc này mang đến những nguy cơ không hề nh.
"Loi dây bạn dùng để sạc điện thoi cũng là dây dẫn d liu t đin thoại đến thiết
b khác. Chng hn, khi bn kết ni iPhone vi máy Mac bng dây sc, bn th
ti nh t đin thoi sang Mac. Nếu cng sc công cng b hack, k xu có th truy
cp không gii hạn đến các d liu ca bn", ông Paik gii thích thêm.
D liệu đó có thể là email, tin nhn, nh hoặc địa ch liên h. Bin pháp hack thông
tin này được gọi“juice jacking” – thut ng đưc sáng to ra t năm 2011. Năm
ngoái, người ta cũng phát hiện ra phương pháp “video jacking”, s dng các cng
kết ni b hack và màn hình của điện thoại để ghi li tt c những gì người dùng gõ
và nhìn vào.
Có th hiểu đơn giản đây là những v xâm phm vào quyền riêng tư. C th nhng
d liệu như ảnh riêng tư thông tin liên h s đưc sao chép sang thiết b độc hi
thông qua các kết ni vi thiết b sc công cộng. Ngoài ra các hacker cũng thể
truyền các độc trc tiếp vào thiết b ca bn rồi sau đó sẽ ly cp thông tin
trong mt khong thi gian dài. Ti hi ngh an ninh BlackHat năm nay, các
chuyên gia nghiên cu bo mt Billy Lau, YeongJin Jang Chengyu Song đã
trình bày v ch đề “MACTANS: Đưa các phần mềm độc hi vào thiết b iOS
thông qua các b sạc không đm bảo” đây trích đon t bài thuyết trình ca
h:
“Trong bài thuyết trình này, chúng tôi xin trình bày v cách thc các thiết b iOS
th b m phm ch trong vòng một phút sau khi chúng được cm vào mt b
sạc độc hại. Trước tiên chúng ta s cùng xem xét các chế bo mt hin ca
Apple đ bo v chng li việc cài đt phn mềm tùy ý, sau đó tả các kh năng
cng USB th đưc tn dng làm công c để ợt qua các chế bo v
này. Để chng minh s tn ti của các độc, chúng tôi s ch cho các bn thy
k tn công th n các phn mềm độc hi ca chúng theo cách giống như cách
Apple giu các ng dng tích hp ca riêng họ. Để chng minh nhng hu qu
trong thc tế ca các l hng bo mật này, chúng tôi đã thu thập các thông tin v
khái nim b sạc độc hi s dng BeagleBoard, được gọi là Mactans”.
S dng phn cng giá r li dng l hng bo mt trên thiết b, các hacker
th truy cp vào các thiết b iOS hin tại trong vòng chưa đến mt phút, mc
rt nhiu bin pháp bo mật mà Apple đã đưa ra để ng phó vi vn đề này.
Trong nhiều năm trưc, ti hi ngh an ninh DEF CON 2011, các nhà nghiên cu
bo mt t Aires Security: Brian Markus, Joseph Mlodzianowski, và Robert
Rowley, đã xây dng mt ki-t sạc để chng minh c th s nguy him ca Juice
Jacking cnh báo cho công chúng biết được nhng nguy him khi kết nối điện
thoi vi các ki-t sạc độc hi.
Thm chí rc rối hơn là việc tiếp xúc vi các ki-t sạc độc hi có th to ra mt vn
đề bo mt kéo dài ngay c khi thiết b không còn kết ni vi ki-t sạc đó na.
Trong mt bài viết gần đây về ch đề này, nhà nghiên cu bo mt Jonathan
Zdziarski nêu ra cách các l hng ghép ni trên iOS vn tn ti th cung cp
cho người dùng độc hi ca s thiết b ca bn ngay c sau khi bn không còn liên
lc vi kit na:
“Nếu bn không nắm rõ được cách thc ghép ni trên iPhone hoặc iPad, thì đây là
chế ghép ni máy tính ca bn thiết lp mi kết nối đáng tin cậy với điện
thoại, qua đó có thể kết ni vi iTunes, Xcode hoc các công c khác. Khi mt máy
tính đ bàn đã được ghép ni với điện thoi, th truy cp mt lot thông tin
nhân trên điện thoại đó, bao gồm danh b, ghi chú, nh, b sưu tập nhạc, cơ sở
d liu sms, b nh đệm và thm chí có th sao lưu toàn bộ d liệu trên điện thoi.
Khi mt thiết b đưc ghép ni, tt c điu này nhiu th khác th đưc truy
cp không dây bt c lúc nào, bt k bn bật đồng b hóa WiFi hay không.
th nhng phn mềm đc hại này như một loi virus mãn tính, chúng ch biến
mt khi iPhone hoc iPad ca bn khôi phc lại cài đặt bạn đầu".
Làm cách nào để tránh b Juice Jacking?
Mc Juice Jacking hin không phi mối đe dọa ph biến ntrộm cắp điện
thoi hoc tiếp xúc vi vi-rút độc hi thông qua các d liu ti xung, bn vn nên
thc hin các bin pháp phòng ngừa thông thường đ tránh tiếp xúc vi các h
thng có th truy cập độc hi vào thiết b cá nhân ca bn.
Cách phòng nga hu hiệu đơn giản nhất đơn giản hn chế hoc tránh hn
vic sạc điện thoi t các h thng sc ca bên th ba:
Gi cho thiết b ca bn không cn pin: Hãy to thói quen sạc điện thoi ti nhà
văn phòng ca bn khi bn không s dng đến chúng. Công ngh pin hin ti
cho phép bn sc nhi, cm rút sc thoi mái mà không lo chai pin, vy nên hãy c
gng gi cho smartphone ca bạn luôn đủ năng lượng trước khi bn ra ngoài.
Ngoài việc đm bảo đin thoi ca bạn được duy trì pin đầy đủ, bn còn th s
dng thêm các ng dng h tr quản năng lượng, h tr tiết kim pin. Hiu qu
ca các ng dng này vẫn còn tương đối hồ, nhưng chắc chn vn tốt hơn
không làm gì c.
S dng sc d phòng: Đây cách sạc pin đin thoi ph biến và tin li nht
hiện nay trong trưng hp bn không nhà, đơn giản ch cn cắm điện thoi vào
pin để sc pin bt c khi nào bn mun. S dng cách sc này, bn s không phi
lo v vấn đề bo mật, nhưng đi li bn s tn mt khon chi phí nh để mua pin
d phòng cũng như chn loi phù hợp để hn chế những nguy v cháy n khi
chng may mua phi loi kém an toàn.
S dng b sc riêng ca bn vi cm AC: Trong mt s trường hp, các trm
sc công cng th c cắm điện AC tiêu chun ln cng sc USB nhm ng
nhu cu v tốc độ sạc. Trong trường hp này, hãy b qua các cng sc USB
cm trc tiếp b sc tiêu chun của điện thoi vào cắm điện AC. S không có bt
c nguy cơ v bo mt nào khi bn s dng cắm điện AC ngay c khi lưu lượng
mạng đang được truyền qua dây điện. Thiết b ca bn s đưc an toàn min là bn
s dng mt b sạc đáng tin cậy.
Khóa điện thoi ca bn: Khi điện thoi ca bn b khóa, s không th ghép
nối được vi thiết b đưc kết nối. Đơn cử như các thiết b iOS s ch ghép ni khi
đưc m khóa. Nhưng một ln nữa, như chúng tôi đã nêu trước đó, việc ghép ni
ch din ra trong vài giây, do đó bạn nên đảm bo rằng điện thoi của mình đã thc
s b khóa khi sc.
Tt nguồn điện thoi: Phương pháp này ch áp dụng đối vi mt s mẫu điện
thoi nhất định. Mặc dù điện thoi b tt ngun, ngun trên toàn b mch USB vn
đưc bt và cho phép truy cp vào b nh flash trong thiết b.
hiu hóa ghép ni (ch áp dng cho các thiết b iOS đã jailbreak): Các thiết
b iOS đã jailbreak cho phép người dùng kim soát hành vi ghép ni ca thiết b.
S dng loi adapter ch sc: Đây là bin pháp cui cùng mà bn có th s dng,
rt hiu qu nhưng bất tiện đôi chút. Bạn có th mua loi adapter ch sc, chúng
giá khá r. Hoàn toàn không vấn đề vi loi adapter này. Chúng này ging
như một chiếc dongle nh bn s cm vào cổng USB trước khi kết ni cáp sc
của điện thoi vào. Các chân kết nối đóng vai trò truyền d liu s đưc ngt kết
nối trong dongle này, đ ch cho phép điện đưc truyn tải điện qua kết ni
thôi.
Tuy nhiên loại adapter này ng một nhược điểm nho nhỏ, đó chúng ch h
tr sc vi nguồn điện gii hn mức 1A, đồng nghĩa với vic bn không th s
dng bt k công ngh sc nhanh nào khác. 1A công sut tối đa bn nhn
đưc. Tuy nhiên, nhiu cng sc USB công cng thm chí còn tc độ sc chm
hơn. Ngoài ra, một điều đáng chú ý các thiết b s ch đưc sc 500mA
(0.5A) t cng USB ca máy tính, vy, chiếc adapter này th tăng tốc độ sc
nếu bạn đang sc thiết b t máy tính xách tay hoặc máy tính để bàn.
Nếu bạn đang sử dng các thiết b Android, bạn cũng thể mua các loi cáp ch
sc hoạt động giống như một dongle, khi đó các chân truyền d liu trong cáp s b
thiếu, dẫn đến vic các kết ni nhm mục đích trao đổi d liu s không bao gi
thc hiện được qua cáp. n đối vi các thiết b s dng cng Lightning ca
Apple, v như hiện nay vẫn chưa các sn phm cáp Lightning-to-USB ch
sc nào trên th trường. Tuy nhiên, người dùng iOS vn th s dng các các
adapter ch sc, chúng có th hoạt động được vi c iPhone và điện thoi Android.
Cui cùng, cách bo v tt nht giúp chng li các hành vi xâm phm nm chính
nhn thc ca bn. Hãy luôn gi cho thiết b ca bạn luôn được sạc đủ năng lượng
cn thiết, thường xuyên cp nhật các tính năng bo mật được cung cp bi h điu
hành (mc chúng không d s dng và mi h thng bo mật đều th b khai
thác) cui cùng, tránh cắm đin thoi vào các trm sc và máy tính không xác
định giống như cách bn tránh không m các file đính kèm trong mail từ người gi
không xác định vy.
thông tin tài liệu
Tài liệu cung cấp kiến thức cơ bản về Juice Jacking và cách đề phòng bị đánh cắp thông tin
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×