کد خبر: ۶۰۴

Juice Jacking چیست؟ خطر شارژرهای USB عمومی برای گوشی و راه‌های جلوگیری از آن


Juice Jacking

Juice Jacking چیست و آیا شارژرهای USB عمومی خطرناک هستند؟ با روش‌های حمله، تهدیدهای امنیتی و راهکارهای محافظت از گوشی در برابر سرقت اطلاعات آشنا شوید.

هانا حیدری
خبرنگار:
هانا حیدری

برای بسیاری از کاربران، پورت‌های USB عمومی در فرودگاه‌ها، هتل‌ها، ایستگاه‌های حمل‌ونقل و مراکز خرید، راهکاری آسان برای شارژ سریع تلفن همراه هستند؛ اما همین درگاه‌هایی که تنها به چشم یک منبع برق دیده می‌شوند، در واقع می‌توانند مسیر ارتباطی میان گوشی و یک سیستم دیگر باشند.

Juice Jacking نوعی حمله سایبری است که در آن مهاجم از قابلیت انتقال داده در کابل یا پورت USB سوءاستفاده می‌کند. برخلاف تصور عمومی، کابل USB تنها برای انتقال برق طراحی نشده و می‌تواند اطلاعات را نیز جابه‌جا کند. به همین دلیل، اگر یک پورت USB عمومی دستکاری شده باشد، مهاجم ممکن است تلاش کند اطلاعات دستگاه را سرقت کند، بدافزار نصب کند یا ارتباطی غیرمجاز با تلفن همراه برقرار کند.

البته کارشناسان امنیتی تأکید می‌کنند که میان «امکان‌پذیر بودن یک حمله» و «رواج گسترده آن» تفاوت وجود دارد. تاکنون شواهد قابل‌توجهی از حملات گسترده Juice Jacking علیه کاربران عادی منتشر نشده است؛ اما پژوهش‌های جدید نشان می‌دهد این تهدید همچنان از نظر فنی قابل بررسی است.

وقتی Juice Jacking یک مرحله پیچیده‌تر می‌شود

در سال ۲۰۲۵، گروهی از پژوهشگران دانشگاه فناوری گراتس اتریش روشی با نام ChoiceJacking معرفی کردند؛ حمله‌ای که نشان می‌دهد مهاجمان در شرایط خاص می‌توانند برخی سازوکارهای امنیتی طراحی‌شده برای جلوگیری از دسترسی غیرمجاز USB را دور بزنند.

در سال‌های اخیر، سیستم‌عامل‌های موبایل تلاش کرده‌اند ارتباط USB را ایمن‌تر کنند. برای مثال، بسیاری از گوشی‌های هوشمند هنگام اتصال به یک دستگاه جدید، از کاربر می‌خواهند اجازه انتقال داده را تأیید کند. این قابلیت باعث شده اتصال یک کابل ناشناس دیگر به‌سادگی گذشته خطرناک نباشد.

با این حال، پژوهش ChoiceJacking نشان داد که مهاجمان می‌توانند با روش‌های پیچیده‌تر، تعامل میان دستگاه و کاربر را هدف قرار دهند. این تحقیق بیشتر از آنکه نشان‌دهنده یک موج گسترده حملات واقعی باشد، هشداری درباره مسیر آینده تهدیدهاست؛ یعنی مهاجمان ممکن است به‌دنبال راه‌هایی برای عبور از لایه‌های امنیتی موجود باشند.

تهدید واقعی است، اما نباید بزرگ‌نمایی شود

شرکت امنیت سایبری Malwarebytes  در گزارشی درباره بازگشت دوباره نگرانی‌ها پیرامون Juice Jacking، به همین پژوهش‌ها اشاره کرده و توضیح داده است که روش‌های جدید، نگاه کارشناسان به امنیت پورت‌های USB را تغییر داده‌اند.

با این حال، Malwarebytes تأکید می‌کند که کاربران نباید تصور کنند هر پورت USB عمومی یک تهدید قطعی است. در حال حاضر، نمونه‌های گسترده و مستندی از حملات موفق Juice Jacking در مقیاس عمومی وجود ندارد.

مشکل اصلی اینجاست که بسیاری از کاربران هنگام اتصال گوشی به USB عمومی، بدون توجه به پیام‌های امنیتی یا درخواست‌های دسترسی، اتصال را تأیید می‌کنند. در چنین شرایطی، مهاجم در صورت دسترسی فیزیکی به تجهیزات شارژ یا استفاده از سخت‌افزار دستکاری‌شده، می‌تواند فرصت بیشتری برای سوءاستفاده داشته باشد.

به همین دلیل، توصیه کارشناسان این نیست که کاربران هرگز گوشی خود را در مکان عمومی شارژ نکنند؛ بلکه باید هنگام استفاده از تجهیزات ناشناس، محتاط‌تر عمل کنند.

شارژ عمومی همیشه فقط شارژ نیست

مرکز امنیت سایبری دانشگاه علوم سلامت تنسی نیز در هشدارهای امنیتی خود درباره ایستگاه‌های شارژ عمومی، به کاربران توصیه کرده است که اتصال مستقیم گوشی به پورت‌های USB ناشناس را محدود کنند.

این دانشگاه تأکید می‌کند که خطر اصلی زمانی ایجاد می‌شود که یک پورت یا کابل USB توسط مهاجم تغییر داده شده باشد. در چنین شرایطی، همان مسیری که برای انتقال برق استفاده می‌شود، می‌تواند برای ارتباط داده‌ای نیز مورد استفاده قرار گیرد.

بر اساس توصیه‌های این مرکز، امن‌ترین روش‌ها عبارت‌اند از:

  • استفاده از آداپتور شخصی و پریز برق معمولی
  • همراه داشتن پاوربانک
  • استفاده از کابل‌های مخصوص شارژ که قابلیت انتقال داده ندارند
  • استفاده از USB Data Blocker

USB Data Blocker ابزاری کوچک است که خطوط انتقال داده در کابل را مسدود می‌کند و اجازه می‌دهد تنها برق منتقل شود. به این ترتیب، حتی اگر پورت USB آلوده باشد، امکان تبادل اطلاعات کاهش پیدا می‌کند.

افزایش امنیت USB در iOS 26

یکی از بخش‌های مهم این موضوع، تلاش شرکت‌های سازنده گوشی برای کاهش خطر حملات USB است.

اپل در نسخه‌های 26  iOS  تمرکز بیشتری روی کنترل ارتباطات USB گذاشته و تغییراتی در نحوه مدیریت اتصال‌های USB اعمال کرده است تا کاربران کنترل بیشتری روی ارتباط دستگاه‌های متصل‌شده داشته باشند.

هدف این تغییرات، کاهش احتمال دسترسی ناخواسته یک وسیله خارجی به اطلاعات آیفون است. به بیان ساده، اپل تلاش کرده است ارتباط USB را از حالت «اتصال پیش‌فرض» به یک ارتباط کنترل‌شده‌تر تبدیل کند؛ به‌گونه‌ای که کاربر نقش بیشتری در تأیید دسترسی‌ها داشته باشد.

با وجود این، هیچ سیستم امنیتی نمی‌تواند جایگزین رفتار درست کاربر شود. حتی با وجود قابلیت‌های امنیتی جدید، اتصال گوشی به تجهیزات ناشناس همچنان می‌تواند ریسک‌هایی داشته باشد.

آیا باید از شارژرهای عمومی بترسیم؟

Juice Jacking نمونه‌ای از تهدیدهایی است که از نظر فنی امکان وقوع دارد، اما میزان شیوع آن با تصوری که گاهی در فضای عمومی ایجاد می‌شود، متفاوت است. بسیاری از هشدارهای امنیتی درباره این موضوع بیشتر جنبه پیشگیرانه دارند؛ زیرا هزینه رعایت توصیه‌های ساده بسیار کمتر از هزینه احتمالی از دست دادن اطلاعات شخصی است.

کاربران برای کاهش خطر می‌توانند چند اقدام ساده انجام دهند:

  • گوشی را فقط با شارژر شخصی شارژ کنند.
  • از اتصال به پورت‌های USB ناشناس خودداری کنند.
  • هنگام اتصال USB، پیام‌های مربوط به انتقال داده را بدون بررسی تأیید نکنند.
  • سیستم‌عامل گوشی را به‌روز نگه دارند.
  • در سفرها از پاوربانک استفاده کنند.

Juice Jacking یادآوری می‌کند که حتی یک عملیات روزمره مانند شارژ کردن گوشی نیز می‌تواند بخشی از زنجیره امنیت سایبری باشد. در دنیایی که تلفن همراه به مخزن اطلاعات شخصی، بانکی و کاری کاربران تبدیل شده است، توجه به جزئیات کوچک می‌تواند از یک حادثه بزرگ جلوگیری کند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث