Als de batterij van jouw telefoon leeg raakt terwijl jij op pad bent, moet je voorzichtig zijn. Wees alert op juice jacking !
Wat is het?
Superhandig apparaat, een smartphone. Daarom wil iedereen hem het liefst altijd stand-by hebben. Maar onderweg, op reis of tijdens een festival raakt het mobieltje snel out of juice: de batterij houdt ermee op. Heel fijn dus dat je op veel plaatsen snel even bij kunt tanken.Is het handig? Ja! Is het verstandig? Nee. Kwaadwillenden kunnen namelijk uw digitale veiligheid ondermijnen via de usb-poort waar u uw kabeltje inplugt. Dit zogenaamde juice jacking is een fenomeen dat nog tamelijk onbekend is.
Zo werkt het
Een usb-poort is geen gewoon stopcontact, maar wordt wel regelmatig zo gebruikt. Wat achter het usb-plugje zit, is niet altijd duidelijk; het kan inderdaad puur voor stroomtoevoer zijn. Maar er kan ook een andere computer achter de usb-poort schuilgaan die is geprogrammeerd om data van uw telefoon te stelen of er malware, schadelijke software, op te zetten.
En die computer hoeft niet groot te zijn en dus niet op te vallen; de minicomputer Raspberry Pi heeft het formaat van een pakje sigaretten en is ook nog eens goedkoop. Een powerbank lenen van een vriendelijke vreemdeling of een gevonden powerbank in gebruik nemen levert ook risico’s op. Maar net als bij achtergelaten usb-sticks is de kans vrij groot dat mensen die dergelijke apparaatjes vinden ze zonder nadenken aansluiten. Juice jacking is dus een cyberaanval waarin criminelen de poorten van openbare USB laadstations wijzigen zodat ze gegevens kunnen stelen vanaf een telefoon of malware installeren op het apparaat.
Hoe knoeien hackers met telefoons?
USB-poorten en kabels worden niet alleen gebruikt om een telefoon op te laden, maar ook om gegevens te ontvangen en te versturen. Zodra een telefoon of tablet is verbonden, kunnen hackers de technologie gebruiken om gegevens te lezen van het apparaat of om het met malware te infecteren. Het slachtoffer vermoedt niets.
Maar zal de batterij van de telefoon nog steeds worden opgeladen?
Ja. Elk apparaat verbonden met een gecompromitteerde USB-poort wordt opgeladen. Dat is waarom gebruikers zich onbewust zullen zijn dat er een besmetting heeft plaatsgevonden. De criminele daad kan zijn uitgevoerd in minder dan een minuut en geven de hacker toegang tot belangrijk informatie. Variërend van uw browser geschiedenis en contacten, uw foto's, e-mails en zelfs uw financiële gegevens.
Zijn er veel slachtoffers geweest?
Eigenlijk niet. Het aantal meldingen van juice jacking is erg laag maar dat wil niet zeggen dat dit altijd zo zal zijn. Hackers zullen zich steeds meer gaan richten op reizigers. Zeker als je gevoelige informatie op je telefoon hebt staan, is het raadzaam in het geheel geen openbare laadstations te gebruiken.
Hoe kan ik mijn apparaat veilig maken?
De eenvoudigste manier is om uw eigen stekker en oplaadkabel bij de hand te houden , en eenvoudig aan te sluiten op een beschikbaar stopcontact in plaats van een openbare USB-poort.
Je kunt ook een draagbare batterij kopen of een goedkoop ‘USB condoom', een usb data blocker. Deze laatste gadget - ondanks zijn naam - past niet over je telefoon. In plaats daarvan maakt het verbinding naar de USB-kabel en schakelt de gegevenspinnen uit, zodat informatie niet kan worden overgedragen. Omdat het de pinnen niet gebruikt, kun je - zelfs bij een gecompromitteerd laadstation - zonder zorg blijven laden. Als je de kabel wil gebruiken om gegevens door te geven, verwijder je gewoon 'het condoom'.
Voorbeeld: laten we zeggen, je bent op een luchthaven en hebt wat stroom nodig voor je telefoon. Plots zie je een kennelijk achtergelaten laadkabel liggen. Je zou dit als een gelukje kunnen beschouwen - deze kabels zijn immers niet goedkoop - en nu kun jij jouw telefoon opladen. Maar deze kabel kan bewust zijn achtergelaten en zijn voorzien van een kleine chip, die jouw apparaat met malware kan infecteren.
Juice Jacking-paranoïde
Is dit een reëel probleem? Ja! Wereldwijd worden er cybercriminelen opgepakt die zich hieraan schuldig maken. Het probleem was zelfs zo hardnekkig dat er een manier is gevonden om het scherm op te nemen tijdens het opladen bij een geïnfecteerd oplaadpunt.
Maar hoe zorg je er dan voor dat je mobiel veilig is? Dat is de kernvraag van de angstige telefoongebruiker. Het antwoord zal ervoor moeten zorgen dat hij of zij geen paranoïde blikken meer werpt op elk openbaar stopcontact dat in zijn gezichtsveld verschijnt. Eigenlijk is er maar één oplossing: houd je telefoon up-to-date. Dit voorkomt dat cybercriminelen een zwakke plek vinden in de software van je telefoon.
Voorkomen is altijd beter dan genezen. Installeer op mobiel of tablet vooral een virusscanner (alleen beschikbaar voor Android) en download alleen van vertrouwde bronnen. De makkelijkste veiligheidsmaatregel om juice jacking tegen te gaan is om alleen op te laden via uw eigen apparatuur. Uw eigen computer bijvoorbeeld of een powerbank van uzelf, waar niemand anders gebruik van maakt. Gebruik ook geen kabels van onbekende herkomst, want ook die kunnen misbruikt worden door cybercriminelen om bijvoorbeeld gegevens ‘af te luisteren’. Net zoals bij publieke wifi is voorzichtigheid geboden: als iets gratis, open of publiek is, benader het dan met gezond wantrouwen.
© 2020 VEILIG DIGITAAL