Skip to content Go to main navigation Go to language selector
Saab Global
Cyber security

Tarkastelussa kyberturvallisuus: USB-portin haavoittuvuus

2 min read

Istut lentokentällä ja matkapuhelimesi akku käy vähiin. ”No, koneessa ei sitten katsella elokuvia”, ehdit ajatella. Sitten huomaatkin latausaseman. Mainiota! Kytket matkapuhelimesi latautumaan ja voitkin sitten katsella elokuvaa lennolla. Et kuitenkaan arvaa, että puhelimeesi on voitu asentaa virus tai haittaohjelma.

Virtakaappaus

On puhelimesi sitten Android, Iphone tai BlackBerry, yksi asia yhteistä niille kaikille: lataaminen ja tiedonsiirto tapahtuvat samalla kaapelilla. Virtakaappauksen, englanniksi juice jacking, kaksi suurinta riskiä ovat:

​Tietovarkaus

Jos hyökkääjä on päässyt käsiksi latausliitäntään, hakurobotin avulla on helppo noutaa kaikki puhelimeen tallennetut arkaluonteiset tiedot.

​Haittaohjelmien asennus

Hyökkääjä voi saastuttaa laitteeseesi haittaohjelmalla, joka puolestaan noutaa kaikki puhelimeesi tallennetut tiedot. Hyökkääjä voi lamauttaa puhelimen ja vaatia sen jälkeen maksun sen avaamisesta.

Virtakaappaukselta suojautuminen

Vältä julkisia latausasemia ja kannettavia seinälatureita.
Pyri suunnittelemaan etukäteen, missä tilanteissa lataat puhelintasi. Lataa puhelinta töissä, kotona tai autossa, kun et käytä sitä.
Jos lataat puhelintasi, käytä sähköpistorasiaa.
Tavallisen vaihtovirtapistorasian kautta ei voi siirtää tietoja. Varmista, että sinulla on mukanasi luotettava sovitin.

Cyber security

Käytä ohjelmistojen tietoturvaominaisuuksia

Lukitse aina puhelin niin, ettei sitä voi yhdistää toiseen laitteeseen. Vaikka puhelimesi virta olisi katkaistu, USB-portti voi olla edelleen yhteydessä puhelimen tallennustilaan.

Käytä vaihtoehtoisia tapoja ladata puhelinta

Ulkoiset akut, langaton lataus tai varavirtalähteet. Ne voit ladata kotona ja ottaa mukaasi matkalle.

Käytä USB-kondomia​

USB-kondomiksi (englanniksi data blocker) kutsutaan liitintä, jonka kautta voi ladata puhelinta mutta ei siirtää tietoja. Puhelin latautuu, mutta tiedot eivät siirry.