旅客注意!机场"USB充电"暗藏骇客陷阱 如何防范?
来源:倍可亲(backchina.com)外出旅行时,许多机场、饭店都会提供USB插孔的充电座,让游客不必再为转接头烦恼。但美国运输安全管理局(TSA)提醒,这些USB插座带来的危害可能远比好处多,甚至会让游客付出高昂代价。
英媒《太阳报》昨(23日)报导,TSA警告旅客,在机场使用USB插孔充电,可能会让手机暴露于网路攻击的风险中。TSA指出,骇客可以在USB插孔中,安装恶意的攻击软体,而这种攻击方式被称为「Juice Jacking(充电陷阱)」。
因此,TSA呼吁,民众在机场时,请不要将手机直接插入USB插孔充电,也建议携带符合TSA规范的电源变压器或行动电源。此外,「Juice Jacking」是1种网路攻击的手法,骇客会利用公共的USB插孔,来窃取装置中的资料,或在装置上安装恶意软体,这样的风险不仅存在于机场内,在任何有公共USB插孔的场所,包括飞机上、火车站、饭店或咖啡厅等,都有可能会发生。
透过「Juice Jacking」骇客就能取得私人资讯,像是密码、电子邮件,甚至是个人的金融资料。此外,恶意软体也可能透过USB插孔被安装,使骇客得以追踪装置的上网行为,甚至完全控制民众的手机,连装置的韧体都有可能被修改,导致安全防护机制失效。
TSA更警告旅客,外出期间儘量避免使用公共Wi-Fi,尤其是在进行网路购物,或处理金融交易时。根据资安公司McAfee的建议,避免「Juice Jacking」最简单的方法,就是使用自己的充电线、充电器与转接器,另个选项就是使用USB资料阻断器,这是1种小型的转接头,接在充电线的末端,就能阻挡资料传输,只会允许电力通过。










