Як захистити смартфони від злому через USB: допоможе проста функція Android
Android 15 має вбудований механізм захисту від атак типу "Juice jacking". Активувати його дуже просто.
Деякі хакери вдаються до методу злому під назвою "Juice jacking", що передбачає крадіжку даних за допомогою USB-кабелю, поки він заряджає пристрій. Запобігти такій атаці здатна операційна система Android 15, пише Android authority.
Більшість пристроїв за замовчуванням не блокують передачу даних через USB. Хакери можуть отримати доступ до так званого корисного навантаження USB-кабелю, яке може складатися з команд клавіатури, і згодом зламати екран блокування, а потім встановити і запустити будь-який шкідливий додаток. Зловмисники також можуть використовувати вразливість у протоколі USB.
В Android 15 додано вбудований механізм захисту від атак типу Juice jacking. Активувати його потрібно так: утримувати кнопку живлення, щоб відкрити меню живлення, натиснути "Блокування" — Android 15 негайно відключить доступ до даних USB.
Експерти Android authority протестували це на ПК, який було під'єднано до Pixel 6 Pro під управлінням Android 15 Beta 2.2 через кабель USB-C, а також, підключивши USB-клавіатуру до смартфона. Захист спрацював в обох випадках. Але ось при тестуванні телефону Pixel під управлінням Android 14, захисний механізм не активізувався.
Режим блокування був представлений у випуску Android 9 Pie у 2018 році як додаткова функція, яку користувачі могли додати в меню живлення. Якщо режим блокування ввімкнено, він приховує сповіщення і вимикає всі форми автентифікації, крім основної автентифікації користувача (PIN-код, пароль).
В Android 12 Google зробила так, щоб перемикач режиму блокування відображався за замовчуванням у меню живлення Android, хоча деякі виробники приховують його або пропонують свої власні аналогічні версії цієї функції.
Завдяки оновленню в Android 15, режим блокування тепер забезпечує користувачам кращий захист від тих, хто хоче вкрасти дані або взяти під контроль пристрої.
Однак варто зазначити, що деякі гаджети під управлінням Android 15 можуть не підтримувати цю функцію. Це пов'язано з тим, що не всі виробники оновлюють рівень апаратної абстракції USB (HAL) своїх пристроїв для підтримки API-інтерфейсів передачі даних. Google, схоже, не вимагає від інших виробників підтримки цих API.
Але є й інший спосіб захисту — можна купити кабель OSOM Privacy Cable, який має вбудований перемикач для вимкнення передавання даних по USB.
Источник: focus.ua