米連邦通信委員会 (FCC) は 11 日、公共の場に設置された USB 充電ステーションによるモバイルデバイスへの攻撃「Juice Jacking」に注意喚起する記事を更新している
(FCC の記事)。
Juice Jacking は USB 充電ステーションに細工して接続したスマートフォンなどにマルウェアを感染させてデバイスをロックしたり、データを盗み出したりする攻撃だ。細工したケーブルを故意に置いていくケースも報じられているという。6 日には FBI Denver が Juice Jacking に関する注意喚起を Twitter に投稿して注目されていた。FBI は Axios の問い合わせに通常の注意喚起だと述べ、FCCの同記事を示している。
これまで同記事では Juice Jacking 回避方法として、USB 充電ステーションの使用を避けて AC 電源を使用することのほか、旅先には自前の充電器やケーブル、モバイルバッテリーなどを携帯すること、データ端子の接続されていない充電専用ケーブルの携帯を検討することなどを挙げていた。今回の更新ではデバイスを USB ポートに接続したときの対応として、操作内容を選択するプロンプトが接続されたら「充電のみ」を選択することを追加した。
| セキュリティ
| 電力
|
関連ストーリー:
偽の Microsoft Office 製品パッケージを郵送するテクニカルサポート詐欺
2022年08月21日
USB Type-C コネクターのシェルに Wi-Fi やペイロード実行機能を実現するチップを組み込んだケーブル
2021年09月06日
贈り物を装って攻撃用のUSBデバイスを郵送する攻撃
2020年03月29日
Grayshift、iOS 12に搭載予定のUSB制限モードを既に突破か
2018年06月17日
米朝首脳会談のプレスキットにUSB扇風機が含まれていたことから騒動に
2018年06月16日
サイバーセキュリティクイズの商品として提供されたUSBメモリからマルウェアが見つかる
2018年01月13日
USB Type-Cに認証機能を加える仕様がアナウンスされる
2016年04月17日
USB端子に高電圧をかけて破壊する「USB Killer」、製品化に向けて出資募集中
2015年11月10日
PCを物理的に破壊するUSBデバイス
2015年03月13日
電子タバコの充電でマルウェアに感染
2014年11月27日
スマートホンを危険から防ぐ「USBコンドーム」
2013年09月18日
接続するだけでiPhoneが乗っ取られる「改造充電器攻撃」、その詳細が伝えられる
2013年08月08日
EnergizerのUSB充電器用モニタソフトにバックドアが仕込まれる
2010年03月08日
Source: スラッシュドット