سرقت اطلاعات گوشی در برخی ایستگاه شارژ و پاوربانک عمومی چطور صورت می‌گیرد؟

استفاده از پاوربانک عمومی یا پورت‌های شارژ در مراکز شلوغ، روشی سریع برای روشن نگه داشتن گوشی است، اما می‌تواند امنیت اطلاعات شما را به خطر بیندازد. این نوع سرقت که در دنیای امنیت سایبری به «جویس جکینگ» (Juice Jacking) معروف است، از ساختار فیزیکی کابل‌های شارژ سوءاستفاده می‌کند. در کابل‌های استاندارد، سیم‌های انتقال برق در کنار مسیرهای تبادل داده قرار دارند. همین موضوع به هکرها اجازه می‌دهد تا با دستکاری پورت‌های عمومی یا دستگاه‌های شارژ، بدون اینکه متوجه شوید به فایل‌های گوشی دسترسی پیدا کنند و اطلاعات شخصی شما را بدزند.

روش کار مهاجمان بسیار ساده و در عین حال پنهانی است؛ آن‌ها قطعات سخت‌افزاری بسیار کوچکی را داخل درگاه‌های عمومی جاسازی می‌کنند. وقتی گوشی خود را به یک پاوربانک اجاره‌ای آلوده یا پورت عمومی متصل می‌کنید، این قطعات بدون هیچ هشداری کدهای مخرب را وارد سیستم‌عامل می‌کنند. در همان ثانیه‌های اول اتصال، برنامه‌های جاسوسی شروع به خواندن حافظه گوشی می‌کنند؛ در حالی که روی صفحه دستگاه، شما فقط علامت شارژ شدن باتری را می‌بینید و متوجه هیچ تغییر دیگری نمیشوید.

مکانیسم عملکرد حمله جویس جکینگ در سخت‌افزار

هکرها با سوءاستفاده از نیاز مبرم شما به شارژ باتری، به تمام اطلاعات حساس دسترسی پیدا می‌کنند. در این فرآیند پنهانی، عکس‌های شخصی، رمزهای بانکی، پیام‌ها و فهرست مخاطبان به سرعت به یک حافظه مخفی منتقل می‌شوند. سرعت بالای انتقال داده در کابل‌های جدید به مهاجمان کمک می‌کند تا در چند دقیقه حجم زیادی از اطلاعات را کپی کنند. بنابراین یک شارژ رایگان و ساده می‌تواند به قیمت از دست رفتن تمام اطلاعات خصوصی شما تمام شود.

نسل جدید پاوربانک‌های اشتراکی که در کافه‌ها و رستوران‌ها وجود دارند نیز می‌توانند ابزار دست هکرها شوند. نفوذگران می‌توانند نرم‌افزار پایه یا فرم‌ور (Firmware) این دستگاه‌ها را تغییر دهند. بعد از این کار، دستگاه مثل یک ابزار جاسوسی دوگانه عمل می‌کند؛ یعنی هم‌زمان که گوشی شما را شارژ می‌کند، تمام اطلاعات مهم را هم در حافظه داخلی خود ذخیره می‌کند تا بعداً در اختیار هکر قرار گیرد.

ابزارهای دفاعی و راهکارهای مقابله با سرقت داده

متخصصان امنیت برای جلوگیری از این مشکل، گجت کوچکی به نام مسدودکننده داده یا «کاندوم یواس‌بی» (USB Condom) ساخته‌اند. این ابزار کوچک بین کابل و پورت شارژ قرار می‌گیرد و سیم‌های انتقال داده را به طور کامل قطع می‌کند. با این کار، فقط جریان برق منتقل می‌شود و امکان تبادل اطلاعات صفر خواهد شد. با داشتن این ابزار، می‌توانید در مواقع اضطراری گوشی خود را به هر پورتی وصل کنید و نگران سرقت اطلاعات نباشید.

سیستم‌عامل‌های جدید اندروید (Android) و آیفون (iOS) هم هنگام اتصال به دستگاه‌های جدید، پیامی برای تایید دسترسی داده نشان می‌دهند. اما کدهای مخرب پیشرفته گاهی می‌توانند از طریق حفره‌های امنیتی پنهان، این هشدارهای نرم‌افزاری را دور بزنند. به همین دلیل نباید فقط به هشدارهای روی صفحه گوشی تکیه کرد و بهتر است روش‌های ایمن‌تری را برای شارژ انتخاب کرد.

پیشگیری از نفوذ سایبری با راهکارهای سخت‌افزاری

بهترین راه برای امنیت کامل، همراه داشتن یک پاوربانک شخصی و استفاده از کابل‌های اصلی خودتان است. برخی کابل‌های جدید به تراشه‌های هوشمندی مجهز شده‌اند که خروج داده را زیر نظر می‌گیرند و در صورت مشاهده تبادل اطلاعات مشکوک، ارتباط را قطع می‌کنند. هزینه کردن برای خرید تجهیزات شارژ شخصی، بسیار منطقی‌تر از قبول خطر سرقت اطلاعات بانکی و شخصی در ایستگاه‌های شارژ عمومی است.

سطح ریسک امنیتی روش‌های مختلف شارژ

روش شارژسطح ریسکامکان انتقال دادهروش ایمن‌سازی
پورت عمومی USB در فرودگاه و هتلبسیار بالابله (مستقیم)استفاده از مسدودکننده داده
پاوربانک عمومی و اشتراکیبالابله (با دستکاری نرم‌افزار)عدم تایید دسترسی در گوشی
آداپتور شخصی + پریز برق دیواریکاملاً ایمنخیر (فقط برق)بدون نیاز به اقدام خاص
پاوربانک شخصی و استانداردکاملاً ایمنخیر (تحت کنترل کاربر)خرید از برندهای معتبر

نیاز همیشگی ما به شارژ گوشی، به نقطه ضعفی برای امنیت اطلاعات تبدیل شده است. متصل کردن گوشی به هر درگاه ناشناس، مثل دادن کلید خانه به افراد غریبه است. با شناخت این خطرات و رعایت چند نکته ساده مثل همراه داشتن وسایل شخصی، می‌توانید بدون نگران شدن از سرقت اطلاعات، گوشی خود را در هر جایی شارژ کنید.

کدهای مخرب چگونه از طریق پورت USB اجرا می‌شوند؟

مکانیسم نفوذ در حمله جویس جکینگ بر پایه قابلیت اتصال خودکار یا «یو‌اس‌بی روی‌خط» (USB On-The-Go) کار می‌کند. وقتی گوشی را وصل می‌کنید، دستگاه هکر خود را به عنوان یک کیبورد یا موس معرفی می‌کند. با این ترفند که به «حمله کیبورد مجازی» (HID Attack) معروف است، دستگاه مخرب می‌تواند در یک ثانیه دستورات متنی متعددی را به گوشی بفرستد و بدون اینکه شما متوجه شوید، قفل‌های امنیتی سیستم‌عامل را باز کند.

بعد از باز شدن راه دسترسی، برنامه‌ای مخرب روی گوشی نصب می‌شود که در پس‌زمینه فعالیت می‌کند. این برنامه بدون ایجاد هیچ آیکونی روی صفحه، اطلاعات حساب‌های کاربری، رمزهای ذخیره شده در مرورگر و پیامک‌های تایید ورود را جمع‌آوری می‌کند. سپس این اطلاعات بسته‌بندی شده و از طریق همان پورت یا اینترنت گوشی برای هکر فرستاده می‌شود.

بررسی ساختار کابل‌های USB و خطرات پنهان آن

در کابل‌های معمولی یو‌اس‌بی (USB Type-A)، دو سیم برای انتقال برق و دو سیم برای انتقال داده استفاده می‌شود. در کابل‌های جدیدتر مانند یو‌اس‌بی سی (USB Type-C)، تعداد سیم‌های داخلی بیشتر شده تا سرعت شارژ و انتقال اطلاعات بالاتر برود. این افزایش سیم‌ها با اینکه سرعت کار را بیشتر کرده، اما دست هکرها را هم برای پیاده‌سازی روش‌های پیچیده‌تر سرقت اطلاعات بازتر کرده است.

یک پاوربانک دستکاری‌شده می‌تواند از این سیم‌های اضافی استفاده کند تا هم گوشی را با سرعت بالا شارژ کند و هم‌زمان حجم زیادی از عکس‌ها و ویدیوهای شما را بیرون بکشد. به همین دلیل تشخیص کابل یا پورت آلوده از روی ظاهر آن غیرممکن است و تنها راه اطمینان، قطع کردن فیزیکی سیم‌های انتقال داده است.

سرقت هویت دیجیتال و پیامدهای بلندمدت آن

دسترسی هکرها به گوشی شما فقط به دزدیدن چند عکس تمام نمی‌شود؛ آن‌ها می‌توانند هویت دیجیتال شما را به طور کامل تصاحب کنند. با دسترسی به پیام‌رسان‌ها، هکر می‌تواند با اسم و شماره شما به دوستانتان پیام بدهد و از آن‌ها درخواست پول کند یا به اطلاعات کاری شما دست پیدا کند که پیامدهای مالی و اعتباری بسیار سنگینی خواهد داشت.

گاهی هم برنامه‌های مخرب طوری در لایه‌های عمیق گوشی قرار می‌گیرند که حتی با بازگرداندن گوشی به تنظیمات کارخانه (Factory Reset) پاک نمی‌شوند. در این حالت گوشی شما برای مدت طولانی تحت کنترل باقی می‌ماند و تمام اطلاعات جدید شما به مرور دزدیده می‌شود. برای پاک کردن این بدافزارهای عمیق، باید گوشی توسط متخصص به طور کامل فلش شود.

مسئولیت اماکن عمومی در تامین امنیت شارژرها

مراکز عمومی مثل فرودگاه‌ها و هتل‌ها باید پورت‌های شارژ خود را به صورت دوره‌ای چک کنند تا قطعه مشکوکی روی آن‌ها نصب نشده باشد. استفاده از محفظه‌های شیشه‌ای قفل‌شده برای پورت‌های شارژ می‌تواند جلوی دستکاری فیزیکی هکرها را بگیرد و امنیت مسافران را بهتر تامین کند.

افزایش آگاهی مردم درباره این خطرات، بهترین راه مقابله است. باید یاد بگیریم که در دنیای دیجیتال هیچ خدمات رایگانی بدون هزینه نیست و گاهی یک شارژ رایگان می‌تواند به قیمت از دست رفتن تمام اطلاعات شخصی ما تمام شود.

مراقبت از اطلاعات شخصی در دنیای امروز نیازمند اندکی دقت است. کابل‌های شارژ فقط سیم ساده برق نیستند، بلکه مسیر انتقال داده هم هستند. با همراه داشتن پاوربانک شخصی و استفاده از ابزارهای ایمن، می‌توانید بدون نگرانی وسایل همیشه شارژ داشته باشید.

دکتر علیرضا مجیدی
دکتر علیرضا مجیدی
پزشک، نویسنده و بنیان‌گذار وبلاگ «یک پزشک»
دکتر علیرضا مجیدی، نویسنده و بنیان‌گذار وبلاگ «یک پزشک».
با بیش از ۲۰ سال نویسندگی «ترکیبی» مستمر در زمینهٔ پزشکی، فناوری، سینما، کتاب و فرهنگ.
باشد که با هم متفاوت بیاندیشیم!
پیشنهاد اختصاصی سردبیر (علیرضا مجیدی)

این مقاله جذاب و جالب بود؟! پس برای خواندن این نوشته‌های مرتبط کلیک کنید:

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
[wpcode id="260079"]