Národný bezpečnostný úrad varuje: Takto ťa behom pár sekúnd napadnú hackeri cez USB-C
Nové mobilné telefóny, tablety či digitálne fotoaparáty budú mať výhradne nabíjacie konektory typu USB-C. Vyplýva to z novely nariadenia o sprístupňovaní rádiových zariadení na trhu, ktorú minulý rok schválila vláda.
Tá vychádza z legislatívy, ktorú Európska únia schválila ešte v roku 2022. V praxi nariadenie znamená, že každé zariadenie s nabíjacím výkonom do 100 W bude musieť v prípade nabíjania cez kábel disponovať USB-C portom. V prípade rýchleho nabíjania zariadenie musí disponovať nabíjacím štandardom USB Power Delivery.
Povinnosť nabíjacieho portu USB-C z nariadenia vyplýva pre zariadenia ako mobilný telefón, tablet, digitálny fotoaparát, slúchadlá, ručná herná konzola, prenosný reproduktor, elektronická čítačka, klávesnica, myš, mobilný navigačný systém, slúchadlá do uší a laptop.
Ako vyplýva zo smerníka EÚ, nariadenie bude účinné od 28. decembra 2024 pre všetky zariadenia okrem laptopov, ktoré sa budú musieť novým pravidlám prispôsobiť do 2026.
Pozor na útok
Národný bezpečnostný úrad ale na svojej facebookovej stránke varuje, že USB-C môže byť využívané kyberzločincami na rôzne útoky. Jedným zo scenárov je pripojenie nedôveryhodného zariadenia, ktoré sa vydáva za klávesnicu alebo myš.
Po pripojení môže toto zariadenie vykonávať príkazy, čím nadobúda kontrolu nad cieľovým zariadením. Týmto spôsobom môže dochádzať k odcudzeniu dát alebo inštalácii škodlivého kódu v priebehu sekúnd.
V prípade sofistikovanejšieho útoku môže útočník vytvoriť virtuálny sieťový adaptér po pripojení cez USB, umožňujúc tak vykonávať útoky cez kábel podobné tým, ktoré by sa dali uskutočniť pri priamom pripojení do siete útočníka. Tento prístup umožňuje získať kontrolu nad neaktualizovaným alebo zamknutým počítačom.
Najnovšie metódy útokov využívajú USB-C s technológiou Thunderbolt 3. Pri nich dokážu útočníci získať úplný obraz pamäti aj zo zamknutého počítača, a to bez ohľadu na to, či máš všetko aktualizované.
Najväčším strašiakom je potom tzv. „USB killer“, ktorý využíva priamy odber elektrickej energie z počítača alebo mobilu. Po nabíjaní vysielajú v jednom krátkom, vysokonapäťovom výboji všetku energiu naspäť do zariadenia, čo môže spôsobiť jeho nenávratné poškodenie.
Tieto zariadenia sú často ťažko odlíšiteľné od bežných USB zariadení, a pre vykonanie útoku typicky vyžadujú odomknutý počítač.
Ako sa chrániť
Aby si sa vyhol uvedeným problémom, odborníci odporúčajú používať iba overené USB-C káble a nabíjačky, na cestách využívať powerbanky, vyhnúť sa pripájaniu k nedôveryhodným nabíjačkám, mať nainštalované najnovšie aktualizácie, vypnúť podporu Thunderbolt, ak je dostupná zapnúť funkciu IOMMU a v prípade potreby pripojenia nedôveryhodných zariadení vytvoriť virtuálny počítač s obmedzeným prístupom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Junior Security Summit: Vidíš sa v kyberbezpečnosti? Tu by si nemal chýbať
Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Mladík objednal grafickú kartu za 3000 €. Keď ale otvoril balenie, prišlo hrozivé zistenie
Špehovací návrh Európskej únie je blízko k schváleniu. Po novom ti budú čítať všetky súkromné správy
NAJČÍTANEJŠIE ZO STARTITUP
Prezidentka polície Maškarová skolabovala: Stalo sa to počas tlačovky ministerstva (VIDEO)
Zlodeji sa vlámali do bratislavskej nemocnice. Vykradli viacero ambulancií
Zomrela poslankyňa Anna Záborská, významná tvár konzervatívnej politiky. Mala 77 rokov
Mladík si založil vlastný štát na území bez vlastníka: Prezident Verdisu žije v exile a sníva o vstupe do Eurovízie
Vedci objavili tretí typ cukrovky: Postihuje iba určitú skupinu populácie a známe genetické markery
- 24 hod
- 48 hod
- 7 dní
-
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
- Čakali sme prídavok, dostaneme niečo omnoho lepšie. Obrovské prekvapenie 2024 hlási veľký návrat
- Stojí 4 200 eur a má všetko potrebné. Číňania postavili elektromobil, ktorý pôjde na dračku
- Nevšimla si ho ani legendárna sonda. Webbov teleskop objavil nový mesiac v našej slnečnej sústave
-
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Európska mocnosť chce najsilnejšiu armádu kontinentu. Do výzbroje naleje 355 miliárd eur
- Najväčší akčný film 2025 dorazil online. Oplatí sa však len na jednej službe
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
-
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Ľudstvo má obrovský probém. Po celom svete mizne sladká voda, vedci už poznajú dôvod
- Má dojazd 2 245 km a neskutočnú spotrebu. Automobilka pôsobiaca aj na Slovensku predstavila zázračný hybrid
- Vedci odhalili trik s vodou, po ktorom z nej zmizne až 90 % mikroplastov. Vyskúšať ho môže každý
- Spaľováky pošle do hrobu. Škoda urobí z milovaného auta Slovákov elektromobil, takto bude vyzerať
Ministerstvo investícií spúšťa novú výzvu pre digitalizáciu. Uchádzači si môžu siahnuť až na 2,2 milióna eur
Po masívnom útoku Ruska vzlietli stíhačky NATO. Pohotovosť zasiahla aj Poľsko pri slovenských hraniciach
Jedinečný objav školáka šokoval vedcov. Pri rieke našiel poklad z doby ľadovej
Slováci si našli nový koníček. Dovážajú rekordný počet áut, majú na to dobrý dôvod
Slovensku môže priniesť až 100 miliónov eur ročne. MIRRI navrhuje zaviesť novú „spravodlivú“ daň
NAJČÍTANEJŠIE ZO STARTITUP