Чойсджекинг — угроза для iOS и Android: данные можно украсть через кабель

Чойсджекинг — угроза для iOS и Android: данные можно украсть через кабель

Чойсджекинг — угроза для iOS и Android: данные можно украсть через кабель

Исследователи из австрийского TU Graz нашли способ обойти защиту Android и iOS и получить доступ к данным пользователя через USB — даже если кажется, что телефон просто заряжается. Новый метод они назвали choicejacking — это развитие уже знакомого juice jacking, но более хитрое.

Juice jacking — старая атака: подключаешь телефон к общественной зарядке — получаешь вместо энергии вредонос, который устанавливается через USB.

За последние годы Apple и Google усилили защиту: теперь устройства блокируют передачу данных по USB, особенно когда телефон заблокирован. Но, как выяснилось, этого уже недостаточно.

Choicejacking (PDF) работает хитрее. Вредоносный кабель или зарядка имитируют действия пользователя — например, «добровольное» переключение режима с «только зарядка» на «передача данных». Всё выглядит как будто вы сами разрешили доступ к файлам.

На Android атака использует протокол AOAP, который позволяет подключать мышки и клавиатуры. Через него зловред получает возможность вводить команды, включать отладку по USB и менять режим подключения. После этого злоумышленник может полностью управлять устройством.

 

На iPhone подход другой. Вредоносный кабель создаёт фиктивное подключение Bluetooth-устройства. iOS воспринимает его как обычную гарнитуру, но под капотом это способ получить доступ к фото и файлам. Полного контроля, как на Android, атака не даёт, но и этого достаточно, чтобы украсть личные данные.

Всего исследователи протестировали восемь популярных брендов — включая Samsung, Apple, Xiaomi и Google. Шесть компаний уже закрыли уязвимость или работают над обновлениями.

Совет один: не подключайтесь к незнакомым зарядкам. Вообще. Даже если просто нужно подзарядиться в аэропорту. Лучше носите с собой собственный адаптер или внешний портативный аккумулятор. На Android можно включать Lockdown Mode, но его придётся активировать вручную каждый раз.

Словом, если не хотите оказаться жертвой choicejacking — используйте только свою зарядку и не доверяйте «бесплатной энергии» в общественных местах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атаки в 2025 году выросли на 83%, Россия поднялась на 6-е место

Аналитики StormWall подвели итоги глобальных DDoS-атак за первое полугодие 2025 года. Результаты впечатляют: число атак выросло на 83% по сравнению с тем же периодом 2024-го. Кроме того, компания составила ТОП-10 самых атакуемых стран и объяснила, почему именно они оказались в центре внимания киберпреступников.

Кто в лидерах

Первое место у США (14,3% от всех атак), второе — у Индии (12,6%), третье — у Китая (10,4%).

Эти страны традиционно остаются в прицеле злоумышленников: в США много крупных ретейлеров и телекомов, в Индии — банков и платёжных систем, а Китай притягивает внимание криптопроектами, интернет-магазинами и ИТ-компаниями. Дополнительный фактор — политика: весной 2025-го на фоне конфликта с Пакистаном на индийские организации обрушился поток атак от хактивистов.

Европа тоже страдает

На 4-м месте Великобритания (9,7%), на 5-м — Германия (9,2%). Там регулярно атакуют банки и госсектор. В первой половине 2025-го хактивисты даже обрушили сайты крупных госструктур в знак протеста против политических решений.

Россия в шестёрке

Россия поднялась сразу на 6-е место (8,1% атак против 6,8% годом ранее). Больше всего доставалось онлайн-ретейлу (пики в январе и марте), телекомам (январь и май) и образовательным организациям (май-июнь). В День России, 12 июня, фиксировались массовые атаки на государственные структуры.

Другие участники рейтинга:

  • 7-е место: Израиль (7,3%) — рост атак связан с июньским конфликтом с Ираном.
  • 8-е место: Иран (6,7%).
  • 9-е место: Франция (5,3%) — падение с 3-го места годом ранее.
  • 10-е место: Саудовская Аравия (4,7%) — традиционная цель из-за банков и нефтегаза.

За пределами ТОП-10

Сингапур — 11-е место (3,8%), Украина — 12-е (2,6%), Япония — 13-е (2,3%), ОАЭ — 14-е (1,8%). Все остальные страны получили не более 1,2% атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru