Juice jacking: attenzione alle stazioni di ricarica pubbliche per dispositivi mobili

L'ufficio dell'FBI di Denver ha diramato un nuovo avviso sull'utilizzo delle stazioni di ricarica pubbliche per dispositivi mobili. Gli hacker riescono a sfruttarle per installare malware su smartphone e tablet che li abilita al furto di dati sensibili.
di Vittorio Rienzo pubblicata il 12 Aprile 2023, alle 11:06 nel canale SicurezzaAndroidiOS
L'ufficio regionale dell'FBI di Denver ha diramato, tramite Twitter, un avviso sull'utilizzo delle stazioni di ricarica pubbliche per i dispositivi mobili. A quanto pare rappresentano un rischio poiché i malintenzionati riescono a sfruttarle per sottrarre dati agli utenti che le utilizzano.
La pratica illegale prende il nome di "juice jacking" e permette agli hacker di installare un malware all'interno dei dispositivi connessi alle stazioni di ricarica. Il tutto avviene, naturalmente, senza che gli utenti possano rendersene conto e abilita il dispositivo a eseguire codice non autorizzato. Questo consente ai malintenzionati di sottrarre dati personali come nomi utente e password anche degli account bancari.
Avoid using free charging stations in airports, hotels or shopping centers. Bad actors have figured out ways to use public USB ports to introduce malware and monitoring software onto devices. Carry your own charger and USB cord and use an electrical outlet instead. pic.twitter.com/9T62SYen9T
— FBI Denver (@FBIDenver) April 6, 2023
"Evitate di utilizzare la ricarica gratuita in aeroporti, hotel e centri commerciali. I malintenzionati hanno scovato un modo per utilizzare le porte USB di ricarica pubbliche per introdurre malware e software di monitoraggio nei dispositivi. Portate sempre con voi il vostro alimentatore e il vostro cavo USB e utilizzate esclusivamente le prese elettriche" si legge nel tweet.
In realtà non si tratta neanche del primo avvertimento, poiché già nel 2021 la Federal Communications Commission mise in guardia sul juice jacking, mentre il sito nazionale dell'FBI riporta un'informativa sull'argomento. Il suggerimento promosso da tutti gli enti è sempre lo stesso: avere sempre con sé il proprio caricabatteria e utilizzare solo le prese elettriche.
La natura open source di Android rende l'OS di Google più vulnerabile agli attacchi esterni rispetto alle controparti iOS. Tuttavia, è bene sottolineare che non esistono sistemi inviolabili e quindi anche i dispositivi a marchio Apple corrono il medesimo pericolo.
È giusto specificare che l'intervento sul social network da parte dell'ufficio di Denver è semplicemente preventivo. L'FBI ha sottolineato che, almeno per il momento, non sono stati registrati casi di furto dati connessi all'uso della ricarica pubblica, ma il rischio rimane alto e ha ritenuto importante ribadirlo.
6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoO usare un cavo usb "solo ricarica"...
Edit: preceduto...
E dopo questa...
scommetto che l'ha detta il portavoce eppol
Il connettore per ricaricare le auto serve solo per trasportare energia, non dati...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".