Národný bezpečnostný úrad varuje: Takto ťa behom pár sekúnd napadnú hackeri cez USB-C
Nové mobilné telefóny, tablety či digitálne fotoaparáty budú mať výhradne nabíjacie konektory typu USB-C. Vyplýva to z novely nariadenia o sprístupňovaní rádiových zariadení na trhu, ktorú minulý rok schválila vláda.
Tá vychádza z legislatívy, ktorú Európska únia schválila ešte v roku 2022. V praxi nariadenie znamená, že každé zariadenie s nabíjacím výkonom do 100 W bude musieť v prípade nabíjania cez kábel disponovať USB-C portom. V prípade rýchleho nabíjania zariadenie musí disponovať nabíjacím štandardom USB Power Delivery.
Povinnosť nabíjacieho portu USB-C z nariadenia vyplýva pre zariadenia ako mobilný telefón, tablet, digitálny fotoaparát, slúchadlá, ručná herná konzola, prenosný reproduktor, elektronická čítačka, klávesnica, myš, mobilný navigačný systém, slúchadlá do uší a laptop.

Ako vyplýva zo smerníka EÚ, nariadenie bude účinné od 28. decembra 2024 pre všetky zariadenia okrem laptopov, ktoré sa budú musieť novým pravidlám prispôsobiť do 2026.
Pozor na útok
Národný bezpečnostný úrad ale na svojej facebookovej stránke varuje, že USB-C môže byť využívané kyberzločincami na rôzne útoky. Jedným zo scenárov je pripojenie nedôveryhodného zariadenia, ktoré sa vydáva za klávesnicu alebo myš.
Po pripojení môže toto zariadenie vykonávať príkazy, čím nadobúda kontrolu nad cieľovým zariadením. Týmto spôsobom môže dochádzať k odcudzeniu dát alebo inštalácii škodlivého kódu v priebehu sekúnd.
V prípade sofistikovanejšieho útoku môže útočník vytvoriť virtuálny sieťový adaptér po pripojení cez USB, umožňujúc tak vykonávať útoky cez kábel podobné tým, ktoré by sa dali uskutočniť pri priamom pripojení do siete útočníka. Tento prístup umožňuje získať kontrolu nad neaktualizovaným alebo zamknutým počítačom.
Najnovšie metódy útokov využívajú USB-C s technológiou Thunderbolt 3. Pri nich dokážu útočníci získať úplný obraz pamäti aj zo zamknutého počítača, a to bez ohľadu na to, či máš všetko aktualizované.
Najväčším strašiakom je potom tzv. „USB killer“, ktorý využíva priamy odber elektrickej energie z počítača alebo mobilu. Po nabíjaní vysielajú v jednom krátkom, vysokonapäťovom výboji všetku energiu naspäť do zariadenia, čo môže spôsobiť jeho nenávratné poškodenie.
Tieto zariadenia sú často ťažko odlíšiteľné od bežných USB zariadení, a pre vykonanie útoku typicky vyžadujú odomknutý počítač.
Ako sa chrániť
Aby si sa vyhol uvedeným problémom, odborníci odporúčajú používať iba overené USB-C káble a nabíjačky, na cestách využívať powerbanky, vyhnúť sa pripájaniu k nedôveryhodným nabíjačkám, mať nainštalované najnovšie aktualizácie, vypnúť podporu Thunderbolt, ak je dostupná zapnúť funkciu IOMMU a v prípade potreby pripojenia nedôveryhodných zariadení vytvoriť virtuálny počítač s obmedzeným prístupom.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Štát chystá veľkú zmenu v dôchodkoch: Títo ľudia pôjdu do penzie skôr
PREMIUMAnonymný kataster končí: Štát sprísňuje pravidlá, za kompletné údaje si priplatíš (ROZHOVOR)

Plat vyše 3 000 eur mesačne, reálny rast a žiadna korporátna nuda. Toto sú najlepšie pracovné ponuky na trhu

Známa slovenská banka riešila výpadok. Klienti hlásili nefunkčné platby a výbery z bankomatov

Najzadlženejšie mestá Slovenska majú nového lídra. V top desiatke sa objavili aj traja nováčikovia (REBRÍČEK)
- 24 hod
- 48 hod
- 7 dní
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Nafte zvoní umieračik. Najväčší elektrický kolos na svete spustili do prevádzky a vyráža dych
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Nafte zvoní umieračik. Najväčší elektrický kolos na svete spustili do prevádzky a vyráža dych
-
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
Slovákov terorizuje uveriteľný podvod. Útočníci sa vydávajú za Finančnú správu či daňový úrad
Slováci menia svoje priority. Trh s jazdenými vozidlami prechádza zmenou
Kuba prechádza na elektromobily, dôvodom je paradoxne blokáda od USA
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
Slovensko má plán pre elektromobily. Energetici už vedia, kedy nastane kritický bod pre našu sieť
NAJČÍTANEJŠIE ZO STARTITUP

Štát chystá veľkú zmenu v dôchodkoch: Títo ľudia pôjdu do penzie skôr
PREMIUMAnonymný kataster končí: Štát sprísňuje pravidlá, za kompletné údaje si priplatíš (ROZHOVOR)

Plat vyše 3 000 eur mesačne, reálny rast a žiadna korporátna nuda. Toto sú najlepšie pracovné ponuky na trhu

Známa slovenská banka riešila výpadok. Klienti hlásili nefunkčné platby a výbery z bankomatov

