Vi har alle oplevet det: Din mobil løber tør for strøm på de mest uheldige tidspunkter. Heldigvis er der flere og flere steder, som lufthavne, caféer og offentlig transport, hvor du kan oplade din telefon via en USB-port. Men ifølge FBI, kan dette være en risiko for din telefons sikkerhed. Du kan nemlig blive udsat for 'juice jacking'.
'Juice jacking' er en form for cyberkriminalitet, hvor hackere inficerer USB-porte, der kan inficere din telefon. Dette kan være i form af malware, der kan stjæle data fra din mobil, eller såkaldte keyloggers, der registrerer dine tastetryk, herunder kodeord. Lær mere om hvad malware er og hvordan du undgår det.
Hvordan foregår 'juice jacking'?
Svindlerne kan installere en enhed på selve USB-indgangen, som kan inficere telefonen, når du tilslutter den. Alternativt kan de forbinde en lille computer, fx en Raspberry Pi, til kredsløbet, og på den måde inficere telefonerne. Dette er en form for hacking, der udnytter, at din telefon oplades med samme type kabel, som bruges til at overføre data - typisk et USB-kabel.
Sådan undgår du 'juice jacking'
For at undgå at blive udsat for 'juice jacking', bør du undgå at bruge offentlige USB-porte, hvis det er muligt. Brug i stedet en almindelig lader, der kan sættes i et traditionelt strømstik, eller oplad din telefon med en powerbank. Hvis du bruger en offentlig USB-oplader, så brug et kabel, som kun kan overføre strøm og ikke data. Vær opmærksom på, om du får beskeder på din telefon, hvis du tilslutter den en offentlig USB-port. Din telefon kan fx spørge dig, om du stoler på denne computer - det er et dårligt tegn, hvis du blot ønsker strøm.
Det er også vigtigt at have et godt sikkerhedsprogram installeret på din telefon. Lær mere om vores sikkerhedspakker. Du kan også bruge en USB-data-blocker (også kaldet USB-kondom), som du sætter mellem stikket og din enhed.
Yderligere Forskning om 'Juice Jacking'
Selvom 'juice jacking' er en teoretisk trussel, har der ikke været nogen troværdige rapporterede tilfælde af 'juice jacking' uden for forskningsindsatsen. Men det betyder ikke, at truslen ikke er reel. Forskere har demonstreret, hvordan angrebet kan udføres, og har offentliggjort deres resultater for at øge bevidstheden om denne potentielle trussel.