Cât de ușor poate fi ”spart” un telefon în momentul în care se încarcă de la un PC

default

Dimensiune font:

| 27-05-2016 16:33

V-ați întrebat vreodată dacă smartphone-ul și datele pe care le aveți în el sunt în siguranță atunci când îl conectați, pentru a-l încărca, în locurile speciale, disponibile gratuit în aeroporturi, cafenele, parcuri sau în mijloace de transport în comun?

Știți dacă, în timpul încărcării, se realizează un transfer de date între dispozitivele mobile și aceste puncte? Experții Kaspersky Lab au descoperit, în cadrul unui experiment, că smartphone-urile pot fi compromise atunci când sunt încărcate folosind o conexiune standard USB, la un computer.

În timpul cercetării, experții companiei au testat mai multe smartphone-uri care funcționează cu diferite versiuni de Android sau iOS, pentru a înțelege ce date transferă dispozitivul în exterior, în timp ce este conectat la un PC sau la un Mac, pentru a fi încărcat. Rezultatele testului arată că telefoanele mobile “dezvăluie” numeroase informații computerului, în timpul conectării, inclusiv: numele, producătorul și tipul dispozitivului, seria, informații despre programele de control, informații despre sistemul de operare, lista fișierelor, ID-ul chip-ului electronic. Cantitatea de informații trimise în timpul acestui proces variază, în funcție de dispozitiv și de gazdă, dar fiecare smartphone transferă același set de informații de bază, cum ar fi denumirea dispozitivului, producătorul, seria etc.

În prezent, având în vedere că smartphone-urile se află aproape în permanență la posesorul lor, dispozitivul servește drept element unic de identificare pentru orice terț care ar putea fi interesat de colectarea unor astfel de date, într-un anumit scop. Dar nu ar fi o problemă dacă un atacator ar putea doar să colecteze câteva date de identificare, cu ajutorul unui dispozitiv conectat la un computer sau la un punct de încărcare necunoscut.

”Telefonul poate fi infectat cu orice, de la adware, la ransomware.”

În 2014, în cadrul conferinței Black Hat, a fost prezentat un concept – acela că un telefon mobil ar putea fi infectat cu un program malware, pur și simplu, introducându-l într-un fals punct de încărcare. Acum, la doi ani după anunțul original, experții Kaspersky Lab au reușit să obțină același rezultat. Folosind doar un PC obișnuit și un cablu USB standard, cu un set de comenzi speciale (așa-numitele comenzi AT), au reușit să reseteze un smartphone și să instaleze o aplicație de tip root pe el. Acest lucru înseamnă compromiterea totală a telefonului, chiar dacă nu a fost folosit niciun program malware.

Cu toate că nu au fost publicate informații despre incidente reale realizate cu ajutorul unor false puncte de încărcare, au mai fost văzute cazuri de furt de date de pe telefoane mobile conectate la un computer. De exemplu, această tehnică a fost folosită în 2013 în cadrul campaniei de spionaj cibernetic Red October. De asemenea, grupul Hacking Team a folosit o conexiune pentru a încărca un dispozitiv mobil cu un program malware. Ambele grupări au găsit o modalitate de a exploata vulnerabilitățile unui schimb de date presupus, inițial, a fi sigur, între smartphone și computerul la care era conectat. Prin verificarea datelor de identificare de pe dispozitivul conectat, hackerii au reușit să descopere ce model de dispozitiv folosea victima și să-și desfășoare atacul cu instrumente adaptate în consecință. Acest lucru nu ar fi fost la fel de simplu dacă smartphone-urile nu ar fi făcut, automat, schimb de date cu un computer, în momentul conectării la un port USB.

“E ciudat să vezi că, la aproape doi ani după publicarea demonstrației în scopuri științifice, care arăta cum un smartphone poate fi infectat printr-un USB, conceptul funcționează încă. Riscurile de securitate sunt evidente: un utilizator obișnuit poate fi găsit prin intermediul ID-ului dispozitivului. Telefonul poate fi infectat cu orice, de la adware, la ransomware. Iar dacă ești un factor de decizie într-o companie mare, poți deveni ușor ținta unor hackeri profesioniști”, avertizează Alexey Komarov, cercetător la Kaspersky Lab. “Și nu e nevoie nici măcar să fii foarte abil pentru astfel de atacuri, toate informațiile de care ai nevoie pot fi găsite pe Internet”, concluzionează acesta.

Sfaturi pentru încărcarea fără riscuri

  • Folosiți doar port-uri USB și computere din surse de încredere, pentru a vă încărca dispozitivul;
  • Protejați-vă telefonul mobil cu o parolă sau cu o altă metodă, cum ar fi recunoaștere pe baza amprentei digitale și nu îl deblocați în timp ce se încarcă;
  • Folosiți tehnologii de criptare și compartimente securizate (zone protejate de pe dispozitivele mobile, folosite pentru a izola informații sensibile);
  • Protejați-vă dispozitivele mobile și PC-urile/Mac-urile de programe malware, cu ajutorul unei soluții de securitate de încredere. Acest lucru va contribui la detectarea programelor malware, chiar dacă este folosită o vulnerabilitate de “încărcare”. 

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua
ULTIMA ORA
Bancul Zilei

05:36

1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Gura Vaii, cu sediul social in comuna Gura Vaii, satul Gura Vaii, Str. Primariei nr. 2, judetul Bacau, cod postal 607220, telefon 0371/407.500, fax 0372/002.112, e-mail: primariaguravaii@yahoo.com, cod fiscal 4278108. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie vandut: - teren in suprafata de 316 mp, situat in intravilanul comunei Gura Vaii, satului Rotunda, nr. Cadastral 62185, CF 62185, apartinand domeniului privat al Comunei Gura Vaii, conform H.C.L. Comunei Gura Vaii nr. 09/22.01.2024, caietului de sarcini si temeiului legal: O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1. Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, de la sediul institutiei, Compartimentul Achizitii Publice sau se poate consulta pe site-ul: www.uatcomuna guravaii.ro, sectiunea -Anunturi. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul vanzatorului, de la care pot obtine un exemplar din documentatia de atribuire: de la Compartimentul Achizitii Publice, din cadrul Comunei Gura Vaii, comuna Gura Vaii, sat Gura Vaii, Str. Primariei nr. 2, judetul Bacau. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 100 Lei/exemplar, ce se achita numerar la Casieria institutiei, sau in contul de trezorerie RO17 TREZ 0625 006X XX00 0079, deschis la Trezoreria Onesti, cod fiscal: 4278108. 3.4. Data-limita pentru solicitarea clarificarilor: 27.03.2024, ora 12.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 04.04.2024, ora 14.00. 4.2. Adresa la care trebuie depuse ofertele: Registratura Comunei Gura Vaii, comuna Gura Vaii, sat Gura Vaii, Str. Primariei nr. 2, judetul Bacau. 4.3. Numarul de exemplare in care trebuie depusa oferta: intr-un singur exemplar, intr-un plic sigilat. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 05.04.2024, ora 09.00, Comuna Gura Vaii, comuna Gura Vaii, sat Gura Vaii, Str. Primariei nr. 2, judetul Bacau. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Judecatoria Onesti, cu sediul in municipiul Onesti, Str. Tineretului nr. 1, judetul Bacau, telefon 0234/311.913, fax 0234/326.170, e-mail: jud-onesti-reg@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 08.03.2024.
ANUNȚ DE LICITAȚIE. Primăria Comunei Valea Lupului, jud. Iași, cu sediul în Com. Valea Lupului, Aleea Irisului nr. 8, CUI 16384625, tel 0232/272590, e-mail: primaria_valealupului@yahoo.com, patrimoniu@comuna-valealupului.ro, organizează în data de 29.03.2024, licitație în vederea vânzării terenului intravilan în suprafață de 16.000,00 mp, nr. cadastral 96128, CF nr. 96128, zona Dedeman. 1. Informaţii generale privind concedentul, în special denumirea, codul fiscal, adresa, numărul de telefon, telefax şi/sau adresa de e-mail a persoanei de contact etc: UAT Comuna Valea Lupului, jud. Iași, cu sediul în Com. Valea Lupului, Aleea Irisului nr. 8, CIF 16384625, tel 0232/272590, e-mail: primaria_valealupului@yahoo.com, patrimoniu@comuna-valealupului.ro 2. Informații generale privind obiectul procedurii de licitație publică, în special descrierea și identificarea bunului care urmează să fie vândut: teren intravilan în suprafață de 16.000 mp, situat în Sat Uricani, Comuna Miroslava, județul Iași, zona Dedeman, nr. cadastral 96128, CF nr. 96128, teren proprietate privată a Comunei Valea Lupului 3. Informații privind documentația de atribuire: se regăsesc în caietul de sarcini 3.1 Modalitatea sau modalitățile prin care persoanele interesate pot intra în posesia unui exemplar al documentației de atribuire: la cerere, de la sediul autorității sau de pe site-ul autorității wwww.comuna-valealupului.ro 3.2 Denumirea și datele de contact ale serviciului/compartimentului din cadrul vânzătorului, de la care pot obține un exemplar din documentația de atribuire: de la Registratura primăriei, Aleea Irisului nr. 8, sat Valea Lupului, Comuna Valea Lupului, județul Iași sau de pe site-ul autorității: www.comuna-valealupului.ro 3.3 Costul și condițiile de plată pentru obținerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: gratuit 3.4 Data-limită pentru solicitarea clarificărilor: 20.03.2024, orele 16.00 4. Informații privind ofertele: se regasesc în caietul de sarcini 4.1 Data-limită de depunere a ofertelor: 29.03.2024, orele 09.00 4.2 Adresa la care trebuie depuse ofertele: Comuna Valea Lupului, Aleea Irisului nr. 8, Județul Iași 4.3 Numărul de exemplare în care trebuie depusă oferta: un singur exemplar original 5. Data și locul la care se va desfașura ședința publică de deschidere a ofertelor: 29.03.2024, orele 11.00, Primăria Comunei Valea Lupului - Sala de consiliu, Aleea Irisului nr. 8, Comuna Valea Lupului, Județul Iași 6. Denumirea, adresa, numarul de telefon și/sau adresa de e-mail ale instanței competente în soluționarea litigiilor apărute și termenele pentru sesizarea instanței: Tribunalul Iași, Strada Elena Doamna nr. 1A, telefon: 0232.260.600, 0232.248.000, 0332.403.666, Fax: 0332.435.700, e-mail: tr-iasi-reg@just.ro PRIMAR, Florin-Liviu DULGHERU
Mexicanii au descoperit un străvechi palat mayaș
10/08/2021 13:30

Arheologii au descoperit ruinele unui palat de mari dimensiuni, construit cu peste 1000 de ani in urmă. Arheologii au descoperit ruinele unui palat de mari dimensiuni ce era utilizat cel mai probabil de eli ...

8 curiozități despre porci, animalele pe care le-am domesticit de două ori
21/12/2019 10:53

 Te-ai intrebat vreodată cand a devenit mistretul animalul docil din cotet pe care il stim cu totii astăzi? Sau cat de tare poate răcni un porc? În acest articol trecem in revistă mai multe curio ...

VIDEO – Animale inteligente care ne fură premiul întâi la testele IQ
21/12/2019 07:49

 Să vorbim despre animale inteligente. Care este cea ma inteligentă specie din lume? Ati putea fi foarte tentati să spuneti că oamenii, dar realitatea este ceva mai complicată. În cartea „ ...

7 adevăruri ascunse despre Roma Antică, pe care nu le găsești în manuale
21/12/2019 07:37

 Roma Antică a fost o fortă civilizatoare si o societate ideală pentru dezvoltarea artelor, filosofiei si stiintei. Romanii erau constructori excelenti, iar armata lor neinfricată era temută de o ...

Cum afli dacă telefonul tău este interceptat
21/12/2019 06:00

 Un studiu recent a arătat că aproximativ jumătate dintre romani cred că au telefonul ascultat. Cu zecile de programe de interceptare, care pot fi achizitionate chiar de pe internet, la un pret accesib ...

Capacitățile noastre nebănuite: 6 simțuri „supraomenești”
20/12/2019 06:34

 Oamenii au abilităti foarte diferite. Unii dintre noi compun cantece care emotionează pană la lacrimi, altii aleargă ca vantul si altii inventează tehnologii noi care schimbă lumea. Însă aces ...

Tunelul Laerdal: cel mai lung tunel rutier din lume
20/12/2019 06:28

 Unde crezi că se află cel mai lung tunel rutier din lume? În Norvegia, tara in care este imposibil să mergi cu masina dintr-un loc in altul fără să treci printr-o trecătoare montană sau să ...

VIDEO- SUPER OAMENI
20/12/2019 06:12
VIDEO – 5 locuri misterioase și încărcate negativ, care-ți vor da fiori
18/12/2019 09:40

 Există cateva locuri in lume care captivează imaginatia si interesul celor pasionati de mistere. De unele dintre ele se leagă sinucideri de animale, disparitii fără urmă, fenomene ciudate sau traged ...

Există viață după moarte. Mii de gene din corp funcționează chiar și la patru zile după deces
18/12/2019 07:36

 Viată după moarte – acesta nu e doar un concept, ci o realitate. Un studiu publicat de doi cercetători americani dovedeste că, in cazul animalelor, unele gene continuă să functioneze pană la ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei