چگونه حملهٔ «چویسجکینگ» میتواند بدون اجازه، اطلاعات گوشی شما را سرقت کند؟
فقط با وصلکردن کابل، اطلاعاتتان لو میرود؟! راز یک حملهٔ مدرن سایبری که وانمود میکند شما خودتان مجوز دادهاید

تصور کنید در فرودگاه نشستهاید. گوشیتان در حال خاموش شدن است و یک ایستگاه شارژ عمومی درست مقابل شماست. کابل را وصل میکنید، مطمئن که فقط در حال شارژ است. اما واقعیت ترسناکتر از چیزیست که فکرش را میکنید. حملهای به نام «چویسجَکینگ» (Choicejacking) میتواند با استفاده از همین شارژر، وانمود کند که خود شما به گوشیتان اجازه دادهاید اطلاعاتتان منتقل شود. این روش نهتنها محدودیتهای امنیتی فعلی اندروید و آیفون را دور میزند، بلکه آنقدر ماهرانه عمل میکند که حتی متوجه نمیشوید خطری وجود داشته است. این پژوهش جدید نشان میدهد که محافظتهایی که قبلاً کافی بهنظر میرسیدند، در برابر حملات تازهنفس دیگر کارایی ندارند. اگر گوشی هوشمند دارید، این تهدید سایبری را نباید نادیده بگیرید. واژهٔ کلیدی این مقاله: «حمله چویسجکینگ به گوشی اندروید و آیفون».
«چویسجکینگ» Choicejacking چیست و چرا با «جویسجکینگ» Juice jacking فرق دارد؟
تا همین چند سال پیش، یکی از روشهای مشهور برای سرقت اطلاعات گوشی، «جویسجَکینگ» (Juice jacking) بود؛ یعنی استفاده از شارژرهای عمومی آلوده برای نصب بدافزار و دزدیدن اطلاعات. در پاسخ به این تهدید، اپل و گوگل تلاش کردند محدودیتهایی وضع کنند که جلوی انتقال دادهها را، مخصوصاً در حالت قفل بودن گوشی، بگیرد.
اما پژوهشی جدید از دانشگاه فنی گراتس (TU Graz) در اتریش نشان میدهد که حملهای مدرنتر بهنام «چویسجَکینگ» توانسته این محدودیتها را پشت سر بگذارد. این حمله نهتنها از کابلهای آلوده استفاده میکند، بلکه رفتار شما را جعل میکند! بهعبارت سادهتر، گوشی فکر میکند شما خودتان گزینهٔ «انتقال داده» را فعال کردهاید، در حالیکه در واقع، هیچ کاری نکردهاید.
چیزی که Choicejacking را خطرناکتر میکند، این است که حمله نه بهصورت فنی، بلکه از طریق شبیهسازی رفتار انسانی انجام میشود. یعنی بهجای اینکه یک حفره امنیتی پیدا کند، خودش را جای شما جا میزند. از نگاه سیستم، این شما هستید که دارید گزینهها را تغییر میدهید و مجوزها را صادر میکنید. این حمله دقیقاً به همین دلیل نام «Choicejacking» را به خود گرفته — یعنی ربودن و جعل تصمیم شما.
مکانیزم فریبکارانه در اندروید: از ماوس تا کنترل کامل گوشی
در سیستمعامل اندروید، این حمله با استفاده از مجوزهای مربوط به ابزارهای جانبی (Peripheral Permissions) مانند ماوس یا کیبورد آغاز میشود. از آنجا که اندروید پروتکل AOAP (Android Open Accessory Protocol) را برای شناسایی وسایل جانبی فعال نگه میدارد، یک کابل مخرب میتواند وانمود کند که کیبورد است.
پس از اتصال، مهاجم از ابزار «ایدیبی» (ADB یا Android Debug Bridge) استفاده میکند تا ورودیهای تقلبی تولید کند؛ مثلاً سیستم را وادار به سوئیچ از «فقط شارژ» به «انتقال داده» میکند. در این مرحله، دستگاه بهصورت کامل تحت کنترل مهاجم قرار میگیرد و مسیر برای انتقال فایلها، تنظیمات، و حتی نصب بدافزار باز میشود.
تهدید متفاوت برای iPhone: دسترسی محدود اما نگرانکننده
در آیفون، سازوکار کمی متفاوت است. اپل به اندازهٔ اندروید اجازهٔ مستقیم به لوازم جانبی نمیدهد. اما حتی این محدودیت هم مانع چویسجکینگ نمیشود. پژوهشگران نشان دادند که یک کابل آلوده میتواند بهجای خود را بهعنوان یک هدف بلوتوثی معمولی (مثل هدفون) معرفی کند.
آیفون ممکن است این وسیله را بپذیرد و به آن امکان بدهد تا برخی فایلها و عکسها را بدون اطلاع شما دریافت کند. گرچه این روش به سطح دسترسی کامل بهمانند اندروید نمیرسد، اما همچنان برای کاربرانی که به امنیت اطلاعات حساس خود متکی هستند، تهدیدی واقعی است.
تایج آزمایشها: هشت برند معروف و آسیبپذیر
در این تحقیق، تیم پژوهشی حملهٔ چویسجکینگ را روی گوشیهای هشت برند مطرح از جمله اپل، سامسونگ، شیائومی و گوگل آزمایش کردند. خوشبختانه، شش برند از این شرکتها یا قبلاً این آسیبپذیری را برطرف کردهاند یا در حال رفع آن هستند.
ولی نباید زیاد هم خوشبین بود. حتی پس از اصلاح نرمافزاری، خطر استفاده از کابلهای مشکوک یا شارژرهای عمومی همچنان پابرجاست. چون ماهیت این حمله بر جعل انتخابهای انسانی است، نه نفوذ مستقیم فنی.
خلاصه
حملهٔ Choicejacking یک تهدید نوظهور اما جدی برای کاربران گوشیهای هوشمند است. برخلاف روشهای قدیمیتر مثل Juice jacking، در این نوع حمله دستگاه گول میخورد تا فکر کند کاربر خودش مجوز داده است. این حمله با شبیهسازی انتخابهای کاربر، بسیاری از سازوکارهای امنیتی اندروید و iOS را دور میزند. در حالی که برخی شرکتها در حال اصلاح آسیبپذیریها هستند، همچنان استفاده از شارژرهای عمومی میتواند پرریسک باشد. بهترین راهکار، اجتناب کامل از شارژرهای ناشناس و استفاده از پاوربانک شخصی است.
آیا گوشی شما خودش مجوز سرقت دادهها را صادر میکند؟
اگر فکر میکنید تنها کسی که تصمیمات دیجیتالی گوشیتان را میگیرد خودتان هستید، بهتر است یکبار دیگر در این عصر حملات پنهان، بازنگری کنید. آنچه بهنظر انتخاب شما میرسد، شاید انتخابی باشد که قبلاً توسط یک کابل آلوده برایتان گرفته شده!
❓ سؤالات رایج (FAQ)
Choicejacking دقیقاً چیست؟
Choicejacking نوعی حمله سایبری است که در آن، مهاجم با جعل انتخابهای کاربر مثل فعالسازی مجوز USB، گوشی را بهاشتباه میاندازد و به دادههای آن دسترسی پیدا میکند.
تفاوت اصلی بین Choicejacking و Juice jacking چیست؟
در Juice jacking صرفاً از اتصال USB برای انتقال اطلاعات سوءاستفاده میشد، ولی در Choicejacking رفتار کاربر شبیهسازی میشود تا گوشی بهطور جعلی فکر کند خود کاربر اجازه داده است.
این حمله بیشتر در چه شرایطی رخ میدهد؟
اغلب هنگام استفاده از شارژرهای عمومی یا کابلهای ناشناس، بهویژه در مکانهایی مانند فرودگاهها، کافهها یا هتلها.
گوشیهای اندروید بیشتر در معرضاند یا آیفونها؟
گوشیهای اندروید به دلیل باز بودن برخی مجوزها در سطح سیستمی، بیشتر در معرض آسیب هستند، اما آیفونها هم در برخی سناریوها قابل نفوذ هستند.
برای جلوگیری از Choicejacking چه باید کرد؟
از شارژرهای عمومی استفاده نکنید، همواره کابل شخصی و مطمئن همراه داشته باشید، و در صورت امکان، حالت Lockdown را در اندروید فعال کنید.
آیا شرکتها این مشکل را رفع کردهاند؟
برخی شرکتها مانند گوگل و سامسونگ در حال ارائه وصلههای امنیتی هستند، اما هنوز تضمینی برای جلوگیری کامل از حملات مشابه وجود ندارد.




