"Juice jacking" je hakerski napad koji omogućava krađu podataka preko zaraženih punjača na javnim mestima.
Apple i Google su još pre deset godina pokušali da spreče ovakve napade kroz softverska ažuriranja.
"Juice jacking" je oblik hakerskog napada koji može neprimetno ukrasti podatke ili pokrenuti zlonamerni kod kada korisnici priključe telefone na namenski hardver za punjenje. Kada je ova vrsta napada postala poznata, Apple i Google su pre deset godina ažurirali svoj softver kako bi sprečili ovakve napade.
Međutim, istraživači su otkrili da su te mere imale propust koji je godinama omogućavao lako zaobilaženje zaštite.
Trmin "juice jacking" nastao je 2011. godine. Napad funkcioniše tako što se punjač za mobilni telefon opremi skrivenim hardverom koji može pristupiti fajlovima na telefonu, slično kao kada korisnik poveže telefon sa računarom.
Zlonamerni punjači
Napadači su zatim postavljali zlonamerne punjače na aerodromima, u tržnim centrima ili drugim javnim mestima gde su ljudi želeli da napune prazne baterije. Dok je punjač naizgled samo napajao telefon strujom, potajno je prenosio fajlove ili pokretao zlonamerni kod na telefonu. Još od 2012. godine, i Apple i Google pokušavaju da ublaže ovu pretnju tako što zahtevaju da korisnici kliknu na dugme za potvrdu na telefonu kako bi dozvolili pristup fajlovima pre povezivanja računara sa telefonom (ili računara koji se predstavlja kao punjač).
Istraživači sa Tehničkog univerziteta u Gracu otkrili su da su mere Apple i Google bile zasnovane na pogrešnoj pretpostavci da nije moguće automatski pokrenuti unos koji bi potvrdio povezivanje umesto korisnika. Ispostavilo se da je bezbednosna mera sadržala propust koji je bilo veoma lako iskoristiti za zaobilaženje zaštite.
Kako se zaštititi
Kao odgovor na nalaze istraživača, Apple je nedavno ažurirao dijaloge za potvrdu u iOS/iPadOS 18.4 tako da sada zahtevaju autentifikaciju korisnika putem PIN-a ili lozinke. Google je svoje rešenje uveo prošle godine.
Istraživači navode da nove mere funkcionišu kako je očekivano na potpuno ažuriranim Apple uređajima i Android telefonima. Međutim, svi koji nemaju ažuriran uređaj i dalje su ranjivi. Korisnici Androida mogu biti posebno ugroženi, jer pojedini proizvođači telefona veoma sporo objavljuju bezbednosna ažuriranja.