Sahte Şarj Kablosuyla Veri Çalma – Akıllı telefonunuzun şarj cihazı, bilgisayar korsanlarının cihaza kötü amaçlı yazılım ekleyebilmesi için ideal bir araç olabilir. Bu yazımda bu siber saldırının nasıl gerçekleştiğini ayrıntılı bir şekilde ele alacağım.
Bir zamanlar, cep telefonları şarj edilmeye gerek kalmadan bir haftaya kadar dayanabiliyordu. Ancak günümüzde, eğer bir gün şarj edilmezse bu olağan dışı bir şey gibi karşılanıyor. Örneğin, evden uzakta geçirdiğimiz bir günü hayal edelim. Kendimizi çaresizce telefonumuzu şarj etmek için halka açık bir USB girişi veya priz ararken çok bulmuşuzdur. Sahte şarj kablosuyla veri çalma tekniğini kullanan siber saldırganların güvendiği şey tam da budur.
Juice Jacking Nedir?
Juice jacking, yalnızca akıllı telefonları değil, aynı zamanda bir USB soketi aracılığıyla şarj edilebilen diğer tüm cihazları da tehdit eden bir saldırıdır. Buna bilgisayarlar ve tabletler de dahildir.
Bu siber saldırı için Anglo-Sakson terimi 2011’den beri kullanılıyor, ancak diğer siber saldırılardan çok daha az biliniyor. Adından, hassas verilerin cihazlarımızdan çalınmasıyla gerçekleştiğini anlayabiliyoruz.
Siber Saldırganlar Cihazlara Erişimi Nasıl Sağlıyor?
Bir USB soketinde beş konnektör vardır. Ancak cep telefonunu şarj etmek için yalnızca bir tane gerekir. Veri aktarımı için diğer iki bağlantı noktası kullanılır. Bu yapı sayesinde örneğin telefonumuzdan bilgisayara dosya aktarımı yapmak mümkündür.
Bu mekanizma sebebiyle sahte şarj kablosuyla veri çalma ortaya çıkar. Siber saldırganlar, cihazlarımıza girmek ve hatta kötü amaçlı yazılım eklemek için halka açık şarj istasyonlarını kullanır.
Kendinizi Nasıl Koruyabilirsiniz?
Zamanla, büyük işletim sistemi satıcıları tehdidi azaltmaya çalıştı. Örneğin, bağlanır bağlanmaz telefon ekranında görünen şarj ve veri aktarımı için kullanıcı yetkilendirme talebidir. Ancak, bu isteği kabul etmenin ne anlama geldiğinin farkında değilseniz, kolayca hacklenme riskiyle karşı karşıya kalabilirsiniz. Ayrıca bu seçenek bilgisayarlarda mevcut değildir.
Bu nedenle, kendinizi sahte şarj kablosuyla veri hırsızlığına maruz bırakmamak için bir dizi ipucunu takip etmeniz iyi olur:
- Akıllı telefonunuzu mümkün olduğunca halka açık yerlerde şarj etmekten kaçının,
- Bu mümkün değilse, yalnızca güç seçeneği olan ve veri aktarım seçeneği olmayan bir USB kablosu kullanın,
- En azından herhangi birinin cihaza erişmesini engellemek adına USB kablosunu bağlamadan önce telefonunuzu kapatın.
- Ücretsiz şarj doldurma noktalarına dikkat edin,
- Alternatif olarak bir güç bankası kullanın.
“Bu gönderi orijinal olarak www.phishing.com.tr adresinde yayımlanmıştır”
Teknoloji Haberleri
- Lost'ta gizlenen Star Wars sürprizi: The Force Awakens'a yedi yıl önce selam çakmışLost’un 4. sezonunda yer alan ve Star Wars’un ikonik repliğine yapılan bir gönderme, J.J. Abrams’ın iki evren arasındaki bağını gözler önüne seriyor. Bu detay, Abrams’ın Star Wars sevgisini yansıtırken, The Force Awakens’ın vizyona girmesinden yedi yıl önceki bir işaret niteliği taşıyor.
- Saç dökülmesine çare, "yanlışlıkla bulunan" bu jel olabilirÇığır açan şeker jeli, erkekler ve kadınlar için mucizevi bir saç dökülmesi çözümü olabilir. İşin ilginç tarafıysa, bu jelin aslında saç dökülmesine karşı geliştirilmemiş olması...
- Yaklaşan TikTok yasağı, bu Çinli uygulamaları "uçurdu"ABD'de TikTok yasağı yaklaşırken, Çinli sosyal medya uygulaması RedNote bir numaralı uygulama olmayı başardı. Ama hepsi onunla da sınırlı değil. Az bilinen bir grup Çinli uygulama, uygulama mağazası sıralamalarının en üst sıralarına yerleşmiş durumda.
- Concorde'dan yıllar sonra, süpersonik ticari uçuşlar geri dönüyorSon uçuşunu 2003 yılında gerçekleşen efsanevi süpersonik yolcu uçağı Concorde'dan bu yana ilk kez, sesten hızlı ticari uçuşlar geri dönmeye bu kadar yakın görünüyor.
- Microsoft, Phoneix projesiyle Edge tarayıcısını yeniliyorMicrosoft'un Phoenix Projesi, web tarayıcısı Edge'in Windows 11'de hiç olmadığı kadar iyi görünmesini sağlayacak. Peki bu güncelleme, Chrome ile rekabet etmesi için yeterli olacak mı?