Pagrindinis » kaip » Kaip apsaugoti save nuo viešųjų USB įkrovimo uostų

    Kaip apsaugoti save nuo viešųjų USB įkrovimo uostų

    USB įkrovimo prievadai viešose vietose yra patogūs, bet galbūt rizikingi. Duomenys perduodami per USB jungtį, todėl prijungus telefoną prie nežinomo įkrovimo uosto, kyla pavojus.

    Kas yra pavojus?

    Būkime realistiški: tikriausiai neturėtumėte pernelyg paranoiška apie šiuos išpuolius. Mes nematėme plačiai paplitusių pranešimų apie mokesčių už uostus problemą. Tačiau daugelis galimų atakų gali įvykti per USB prievadą, o išvengti rizikos yra pakankamai paprasta, kad jums nepatogumų.

    Pagrindinė problema yra ta, kad USB ne tik perduoda duomenis, bet ir siunčia duomenis. Štai kodėl galite prijungti telefoną prie kompiuterio, kad galėtumėte perkelti failus į priekį ir atgal, atnaujinti telefono operacinę sistemą ir kurti atsargines jo turinio kopijas.

    Teisingai elgiantis USB įkrovimo prievadas net nesistengs pasiekti jūsų telefono duomenų. Tačiau niekas nesustabdo bandymo, kai prijungsite USB kabelį. Įkrovimo prievadas gali pabandyti pasiekti asmeninius jūsų telefono duomenis arba naudoti saugos pažeidžiamumą ir savo prietaise paleisti pavojingą kodą. Šis atakos tipas vadinamas „sulčių kėlimu“.

    Nors senesni telefonai tiesiog padarė jūsų nuotraukas ir kitus duomenis prieinamus, kai prijungėte kabelį, dabartiniai „iPhone“ ir „Android“ telefonai paprastai reikalauja leidimo bendrinti daiktus. „IPhone“ paragins jus „pasitikėti šiuo kompiuteriu“, kai įrenginys, prie kurio norite prijungti, turi prieigą. „Android“ turite leisti perkelti failus per ryšį. Net jei įjungėte USB derinimo funkciją, turite leisti įrenginiui prieiti prie jo.

    Jei nesuteikiate savo telefono leidimo, jis vis tiek leis krauti per uostą, bet neleidžia perduoti duomenų.

    Naudodami „iPhone“ tikriausiai esate saugūs, nebent įkroviklis atakuos jūsų telefoną per nežinomą saugos angą. Žinoma, „Apple“ „iPhone“ ir „iPad“ tiesiog pridėjo „USB Restricted Mode“ („USB apribotas režimas“), kad būtų užkirstas kelias jiems užgrobti slaptažodžio krekingo įrankiai, prijungti prie „Lightning“ duomenų prievado.

    Jei turite „Android“ telefoną, kyla didesnė rizika. Dauguma „Android“ telefonų paleisti pasenusias operacines sistemas, kurios gali lengvai turėti nesugadintas apsaugines skyles, kurios gali būti atakuojamos per USB prievadą. Jie taip pat galėtų būti užpulti kitais būdais. Daugelis dabartinių „Android“ įrenginių iš aštuonių skirtingų gamintojų, įskaitant „Samsung“, „LG“ ir „HTC“, yra pažeidžiami AT komandoms, siunčiamoms per USB kabelį. Kaip įprasta, jūs esate saugiausias, jei turite „Google Pixel“ įrenginį, kuris yra atnaujintas, bet netgi tai galėtų būti teoriškai užpultas.

    Gaukite tik „USB Charge-Adapter“ adapterį

    Jei turite imti mokestį iš USB įkrovimo prievado ir esate susirūpinę dėl rizikos, galite įsigyti pigų USB įkrovimo adapterį. Išbandėme šį nebrangų USB įkrovimo adapterį ($ 6.41) ir galime patvirtinti, kad jis veikia taip, kaip reklamuojama. Prieš prijungdami telefono įkrovimo kabelį, tai yra nedidelė dongle, kurią prijunkite prie USB prievado. Duomenų smeigtukai yra atjungti nuo dongle, kad per jungtį būtų galima perduoti tik galią. Šis prietaiso tipas taip pat buvo vadinamas „USB prezervatyvu“.

    Yra vienas trūkumas: dongle imituoja 1A įkrovimo signalą. Jūs negalite naudoti jokių greito įkrovimo technologijų, nes duomenų smeigtukai reikalingi derinant krovimo greitį. 1A yra didžiausias, kurį gausite. Tačiau daugelis viešųjų USB įkrovimo prievadų vis tiek yra lėčiau.

    Tačiau verta pažymėti, kad šis įkrovimo adapteris imituoja 1A „iPad“ stilius įkrovimo signalas. Daugelis įrenginių įkrovos tik nuo 500 mA (0,5A) iš kompiuterio USB prievado, todėl „dongle“ gali paspartinti veiksmus, jei mokate nešiojamąjį kompiuterį ar kompiuterį.

    Jei turite „Android“ įrenginį, taip pat galite įsigyti tik kabelius, kurie veikia lygiai taip pat, kaip kabelio duomenų dėžutės, kurios yra trumpos, todėl duomenų kabelis niekada negali būti per kabelį. Mes neišbandėme šio $ 7.49 PortaPow kabelio, tačiau jis turėtų veikti. Atrodo, kad nerandame jokio „Lightning-to-USB“ kabelio tik „iPhone“ kabeliams, tačiau „Plugable“ adapteris veiks su „iPhone“ ir „Android“ telefonais.

    Naudokite savo įkroviklį kintamosios srovės lizde

    Kai kuriais atvejais viešosios įkrovimo stotys gali turėti tiek standartinį kintamosios srovės maitinimo lizdą, tiek USB įkrovimo prievadus. Tiek saugumui, tiek maksimaliam įkrovimo greičiui praleiskite USB įkrovimo prievadus. Prijunkite standartinį telefono įkroviklį tiesiai į kintamosios srovės lizdą ir įkrauti.

    Nėra jokio pavojaus, kad duomenų ryšys vyktų per maitinimo lizdą, net jei tinklo srautas perduodamas per elektros laidus. Jūs esate saugus, kol prijungsite patikimą įkroviklį.

    Tai netgi gali padidinti jūsų įkrovimo greitį. Pavyzdžiui, „iPhone“ vartotojai gali gauti „iPad“ įkroviklį arba, dar geriau, „USB-C“ įkroviklį, kad būtų galima greičiau įkrauti „iPhone“. Mums patinka „Anker“ 30W USB-C įkroviklis ($ 26) su „Apple“ USB-C įkrovimo kabeliu ($ 19). „Apple“ parduoda savo 29W USB-C įkroviklį ($ 46), tačiau „Anker“ yra pigesnis ir „iPhone“ greičiau užkraus.

    Įkraukite iš nešiojamų baterijų

    Vietoj to, kad medžiokitės USB įkrovimo lizdais, galbūt norėsite juos visiškai praleisti ir įsigyti nešiojamą bateriją išmaniajame telefone. Tiesiog įjunkite telefoną į bateriją, kad galėtumėte jį įkrauti, kai tik norite, net jei esate atjungtas nuo maitinimo lizdo.

    Kai radote kintamosios srovės lizdą, galite tiesiog prijunkite akumuliatorių į lizdą, kad jį būtų galima įkrauti. Taip pat galite vienu metu išjungti bateriją į lizdą ir telefoną į bateriją. Jūs vienu metu įkraunate ir bateriją, ir telefoną, ir jis bus saugus. Vienintelė rizika yra, kai telefoną prijungiate tiesiai prie USB prievado.

    Mes turime keletą mėgstamų nešiojamų baterijų, nuo lengvai gabenamų 5000 mAh Anker PowerCore Slim ($ 30) iki sunkiųjų 30 000 mAh Aukjey PB-Y3 ($ 60).


    Ateityje plačiai paplitęs belaidis įkrovimas gali pašalinti netyčinių USB prievadų riziką. Savo telefoną galite įkrauti bet kurioje viešoje belaidžio įkrovimo vietoje, nesirūpindami.

    Vaizdo kreditas: structxx / Shutterstock.com, Milkovasa / Shutterstock.com, „Jinning Li“ / „Shutterstock.com“.