Чойсджекинг — угроза для iOS и Android: данные можно украсть через кабель

Чойсджекинг — угроза для iOS и Android: данные можно украсть через кабель

Чойсджекинг — угроза для iOS и Android: данные можно украсть через кабель

Исследователи из австрийского TU Graz нашли способ обойти защиту Android и iOS и получить доступ к данным пользователя через USB — даже если кажется, что телефон просто заряжается. Новый метод они назвали choicejacking — это развитие уже знакомого juice jacking, но более хитрое.

Juice jacking — старая атака: подключаешь телефон к общественной зарядке — получаешь вместо энергии вредонос, который устанавливается через USB.

За последние годы Apple и Google усилили защиту: теперь устройства блокируют передачу данных по USB, особенно когда телефон заблокирован. Но, как выяснилось, этого уже недостаточно.

Choicejacking (PDF) работает хитрее. Вредоносный кабель или зарядка имитируют действия пользователя — например, «добровольное» переключение режима с «только зарядка» на «передача данных». Всё выглядит как будто вы сами разрешили доступ к файлам.

На Android атака использует протокол AOAP, который позволяет подключать мышки и клавиатуры. Через него зловред получает возможность вводить команды, включать отладку по USB и менять режим подключения. После этого злоумышленник может полностью управлять устройством.

 

На iPhone подход другой. Вредоносный кабель создаёт фиктивное подключение Bluetooth-устройства. iOS воспринимает его как обычную гарнитуру, но под капотом это способ получить доступ к фото и файлам. Полного контроля, как на Android, атака не даёт, но и этого достаточно, чтобы украсть личные данные.

Всего исследователи протестировали восемь популярных брендов — включая Samsung, Apple, Xiaomi и Google. Шесть компаний уже закрыли уязвимость или работают над обновлениями.

Совет один: не подключайтесь к незнакомым зарядкам. Вообще. Даже если просто нужно подзарядиться в аэропорту. Лучше носите с собой собственный адаптер или внешний портативный аккумулятор. На Android можно включать Lockdown Mode, но его придётся активировать вручную каждый раз.

Словом, если не хотите оказаться жертвой choicejacking — используйте только свою зарядку и не доверяйте «бесплатной энергии» в общественных местах.

WhatsApp подключил локальный ИИ-антискам ибудет вычислять мошенников

WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) начал ограниченное бета-тестирование функции Scam Alert, которая предупреждает о подозрительных сообщениях от незнакомцев. Проверкой занимается модель машинного обучения прямо на смартфоне: содержимое переписки не отправляется ни WhatsApp, ни Meta.

Сквозное шифрование обещают не ломать — редкий случай, когда антифрод не требует заглянуть пользователю через плечо.

После включения функции устройство загружает модель и анализирует структуру диалога и языковые признаки мошенничества. Если сообщение покажется подозрительным, получатель увидит предупреждение. Отправитель об этом не узнает.

Пользователь сможет заблокировать собеседника, пожаловаться, проигнорировать сигнал или объявить чат доверенным. В последнем случае можно добровольно передать пять последних полученных сообщений для улучшения модели.

Чтобы Meta не могла незаметно подсунуть отдельному человеку специальную версию анализатора, каждый релиз модели регистрируется в стороннем неизменяемом журнале. Манифест с хешами SHA-256 подписывается ключами Ed25519, которыми управляет Cloudflare. Смартфон проверяет подпись, запись в журнале и целостность файлов до запуска модели.

WhatsApp будет получать только обезличенные счётчики срабатываний и последующих действий пользователей. В приложении также появится журнал Scam Alert Activity с результатами проверок и версиями модели. Пока это ранняя техническая версия, а не готовый массовый релиз.

Тем временем Signal запустил автоматическую проверку ключей. Функция использует криптографически проверяемый журнал и позволяет убедиться, что между собеседниками не пристроился незваный посредник. Независимыми аудиторами выступают Cloudflare и Trail of Bits, причём открытые данные пользователей им не показываются.

RSS: Новости на портале Anti-Malware.ru