چگونه حملهٔ «چویس‌جکینگ» می‌تواند بدون اجازه، اطلاعات گوشی شما را سرقت کند؟

فقط با وصل‌کردن کابل، اطلاعاتتان لو می‌رود؟! راز یک حملهٔ مدرن سایبری که وانمود می‌کند شما خودتان مجوز داده‌اید

تصور کنید در فرودگاه نشسته‌اید. گوشی‌تان در حال خاموش شدن است و یک ایستگاه شارژ عمومی درست مقابل شماست. کابل را وصل می‌کنید، مطمئن که فقط در حال شارژ است. اما واقعیت ترسناک‌تر از چیزی‌ست که فکرش را می‌کنید. حمله‌ای به نام «چویس‌جَکینگ» (Choicejacking) می‌تواند با استفاده از همین شارژر، وانمود کند که خود شما به گوشی‌تان اجازه داده‌اید اطلاعاتتان منتقل شود. این روش نه‌تنها محدودیت‌های امنیتی فعلی اندروید و آیفون را دور می‌زند، بلکه آن‌قدر ماهرانه عمل می‌کند که حتی متوجه نمی‌شوید خطری وجود داشته است. این پژوهش جدید نشان می‌دهد که محافظت‌هایی که قبلاً کافی به‌نظر می‌رسیدند، در برابر حملات تازه‌نفس دیگر کارایی ندارند. اگر گوشی‌ هوشمند دارید، این تهدید سایبری را نباید نادیده بگیرید. واژهٔ کلیدی این مقاله: «حمله چویس‌جکینگ به گوشی اندروید و آیفون».

«چویس‌جکینگ» Choicejacking چیست و چرا با «جویس‌جکینگ» Juice jacking فرق دارد؟

تا همین چند سال پیش، یکی از روش‌های مشهور برای سرقت اطلاعات گوشی، «جویس‌جَکینگ» (Juice jacking) بود؛ یعنی استفاده از شارژرهای عمومی آلوده برای نصب بدافزار و دزدیدن اطلاعات. در پاسخ به این تهدید، اپل و گوگل تلاش کردند محدودیت‌هایی وضع کنند که جلوی انتقال داده‌ها را، مخصوصاً در حالت قفل بودن گوشی، بگیرد.

اما پژوهشی جدید از دانشگاه فنی گراتس (TU Graz) در اتریش نشان می‌دهد که حمله‌ای مدرن‌تر به‌نام «چویس‌جَکینگ» توانسته این محدودیت‌ها را پشت سر بگذارد. این حمله نه‌تنها از کابل‌های آلوده استفاده می‌کند، بلکه رفتار شما را جعل می‌کند! به‌عبارت ساده‌تر، گوشی فکر می‌کند شما خودتان گزینهٔ «انتقال داده» را فعال کرده‌اید، در حالی‌که در واقع، هیچ کاری نکرده‌اید.

چیزی که Choicejacking را خطرناک‌تر می‌کند، این است که حمله نه به‌صورت فنی، بلکه از طریق شبیه‌سازی رفتار انسانی انجام می‌شود. یعنی به‌جای اینکه یک حفره امنیتی پیدا کند، خودش را جای شما جا می‌زند. از نگاه سیستم، این شما هستید که دارید گزینه‌ها را تغییر می‌دهید و مجوزها را صادر می‌کنید. این حمله دقیقاً به همین دلیل نام «Choicejacking» را به خود گرفته — یعنی ربودن و جعل تصمیم شما.

مکانیزم فریبکارانه در اندروید: از ماوس تا کنترل کامل گوشی

در سیستم‌عامل اندروید، این حمله با استفاده از مجوزهای مربوط به ابزارهای جانبی (Peripheral Permissions) مانند ماوس یا کیبورد آغاز می‌شود. از آن‌جا که اندروید پروتکل AOAP (Android Open Accessory Protocol) را برای شناسایی وسایل جانبی فعال نگه می‌دارد، یک کابل مخرب می‌تواند وانمود کند که کیبورد است.

پس از اتصال، مهاجم از ابزار «ای‌دی‌بی» (ADB یا Android Debug Bridge) استفاده می‌کند تا ورودی‌های تقلبی تولید کند؛ مثلاً سیستم را وادار به سوئیچ از «فقط شارژ» به «انتقال داده» می‌کند. در این مرحله، دستگاه به‌صورت کامل تحت کنترل مهاجم قرار می‌گیرد و مسیر برای انتقال فایل‌ها، تنظیمات، و حتی نصب بدافزار باز می‌شود.

تهدید متفاوت برای iPhone: دسترسی محدود اما نگران‌کننده

در آیفون، سازوکار کمی متفاوت است. اپل به اندازهٔ اندروید اجازهٔ مستقیم به لوازم جانبی نمی‌دهد. اما حتی این محدودیت هم مانع چویس‌جکینگ نمی‌شود. پژوهشگران نشان دادند که یک کابل آلوده می‌تواند به‌جای خود را به‌عنوان یک هدف بلوتوثی معمولی (مثل هدفون) معرفی کند.

آیفون ممکن است این وسیله را بپذیرد و به آن امکان بدهد تا برخی فایل‌ها و عکس‌ها را بدون اطلاع شما دریافت کند. گرچه این روش به سطح دسترسی کامل به‌مانند اندروید نمی‌رسد، اما همچنان برای کاربرانی که به امنیت اطلاعات حساس خود متکی هستند، تهدیدی واقعی است.

تایج آزمایش‌ها: هشت برند معروف و آسیب‌پذیر

در این تحقیق، تیم پژوهشی حملهٔ چویس‌جکینگ را روی گوشی‌های هشت برند مطرح از جمله اپل، سامسونگ، شیائومی و گوگل آزمایش کردند. خوشبختانه، شش برند از این شرکت‌ها یا قبلاً این آسیب‌پذیری را برطرف کرده‌اند یا در حال رفع آن هستند.

ولی نباید زیاد هم خوش‌بین بود. حتی پس از اصلاح نرم‌افزاری، خطر استفاده از کابل‌های مشکوک یا شارژرهای عمومی همچنان پابرجاست. چون ماهیت این حمله بر جعل انتخاب‌های انسانی است، نه نفوذ مستقیم فنی.

خلاصه

حملهٔ Choicejacking یک تهدید نوظهور اما جدی برای کاربران گوشی‌های هوشمند است. برخلاف روش‌های قدیمی‌تر مثل Juice jacking، در این نوع حمله دستگاه گول می‌خورد تا فکر کند کاربر خودش مجوز داده است. این حمله با شبیه‌سازی انتخاب‌های کاربر، بسیاری از سازوکارهای امنیتی اندروید و iOS را دور می‌زند. در حالی که برخی شرکت‌ها در حال اصلاح آسیب‌پذیری‌ها هستند، همچنان استفاده از شارژرهای عمومی می‌تواند پرریسک باشد. بهترین راهکار، اجتناب کامل از شارژرهای ناشناس و استفاده از پاوربانک شخصی است.

آیا گوشی شما خودش مجوز سرقت داده‌ها را صادر می‌کند؟

اگر فکر می‌کنید تنها کسی که تصمیمات دیجیتالی گوشی‌تان را می‌گیرد خودتان هستید، بهتر است یک‌بار دیگر در این عصر حملات پنهان، بازنگری کنید. آنچه به‌نظر انتخاب شما می‌رسد، شاید انتخابی باشد که قبلاً توسط یک کابل آلوده برایتان گرفته شده!

❓ سؤالات رایج (FAQ)

Choicejacking دقیقاً چیست؟
Choicejacking نوعی حمله سایبری است که در آن، مهاجم با جعل انتخاب‌های کاربر مثل فعال‌سازی مجوز USB، گوشی را به‌اشتباه می‌اندازد و به داده‌های آن دسترسی پیدا می‌کند.

تفاوت اصلی بین Choicejacking و Juice jacking چیست؟
در Juice jacking صرفاً از اتصال USB برای انتقال اطلاعات سوءاستفاده می‌شد، ولی در Choicejacking رفتار کاربر شبیه‌سازی می‌شود تا گوشی به‌طور جعلی فکر کند خود کاربر اجازه داده است.

این حمله بیشتر در چه شرایطی رخ می‌دهد؟
اغلب هنگام استفاده از شارژرهای عمومی یا کابل‌های ناشناس، به‌ویژه در مکان‌هایی مانند فرودگاه‌ها، کافه‌ها یا هتل‌ها.

گوشی‌های اندروید بیشتر در معرض‌اند یا آیفون‌ها؟
گوشی‌های اندروید به دلیل باز بودن برخی مجوزها در سطح سیستمی، بیشتر در معرض آسیب هستند، اما آیفون‌ها هم در برخی سناریوها قابل نفوذ هستند.

برای جلوگیری از Choicejacking چه باید کرد؟
از شارژرهای عمومی استفاده نکنید، همواره کابل شخصی و مطمئن همراه داشته باشید، و در صورت امکان، حالت Lockdown را در اندروید فعال کنید.

آیا شرکت‌ها این مشکل را رفع کرده‌اند؟
برخی شرکت‌ها مانند گوگل و سامسونگ در حال ارائه وصله‌های امنیتی هستند، اما هنوز تضمینی برای جلوگیری کامل از حملات مشابه وجود ندارد.

منبع

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
[wpcode id="260079"]