作者 tank44444 (tank)
標題 Re: [問卦] USB充電會被駭?!
時間 Sat Oct 25 00:46:58 2025


※ 引述《Icestorm (小朋友)》之銘言:
: USB充電會被駭?!
: 旅客注意!機場「USB充電」暗藏駭客陷阱
: https://news.ltn.com.tw/news/world/breakingnews/5222818
: TSA呼籲,民眾在機場時,請不要將手機直接插入USB插孔充電,也建議攜帶符合TSA規範的電源變壓器或行動電源。此外,「Juice Jacking」是1種網路攻擊的手法,駭客會利用公共的USB插孔,來竊取裝置中的資料,或在裝置上安裝惡意軟體,這樣的風險不僅存在於機場內,在任何有公共USB插孔的場所,包括飛機上、火車站、飯店或咖啡廳等,都有可能會發生。
: 透過「Juice Jacking」駭客就能取得私人資訊,像是密碼、電子郵件,甚至是個人的金融資料。此外,惡意軟體也可能透過USB插孔被安裝,使駭客得以追蹤裝置的上網行為,甚至完全控制民眾的手機,連裝置的韌體都有可能被修改,導致安全防護機制失效。
: TSA更警告旅客,外出期間儘量避免使用公共Wi-Fi,尤其是在進行網路購物,或處理金融交易時。根據資安公司McAfee的建議,避免「Juice Jacking」最簡單的方法,就是使用自己的充電線、充電器與轉接器,另個選項就是使用USB資料阻斷器,這是1種小型的轉接頭
: -----
: Sent from JPTT on my Samsung SM-A3460.

飛鴿傳書....

好幾前年就有報導,不知為何舊事重提
https://www.twcert.org.tw/tw/cp-104-5062-c965c-1.html
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-資安研究人員研製幾可亂真的 USB-C 傳輸線,可於 2 公里外遠端無線竊取用戶於鍵盤上輸入的資訊 資安研究人員自製出一條外觀與一般 Lightning 傳輸線完全無異,但內含特製晶片,可以攔截用戶輸入資訊,並無線傳輸至 2 公里之外的駭侵用傳輸線。...-TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-新聞公告-資安新聞 ...

 
https://www.ithome.com.tw/news/125381
邪惡USB又出現了,只要一條USB充電線就能在PC上植入惡意程式 | iThome
[圖]
駭客只要竄改可程式化的USB控制晶片,就能將USB裝置變成邪惡裝置,模擬鍵般輸入命令或是在開機時植入惡意程式,SYON Security展示透過USB充電線,在電腦上植入惡意程式。 ...

 


1. 你根本不知道充電線背後接的是單純的插座還是其他裝置

2. 改裝過的充電線的頭可以塞入惡意軟體
   正常的充電線本身也有晶片(E-marker、MFi),即使拿X光機都很難判斷
   甚至都商品化了 【O.MG 充電線】

--
[圖]

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.39.42 (臺灣)
※ 作者: tank44444 2025-10-25 00:46:58
※ 文章代碼(AID): #1e-ws6Uu (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1761324422.A.7B8.html
※ 同主題文章:
Re: [問卦] USB充電會被駭?!
10-25 00:46 tank44444
peter98: 也就文組會相信1F 108.145.161.42 美國 10/25 00:47
a71085: 不然買個爛線沒多信號線只能充電那種2F 114.32.211.75 台灣 10/25 00:49
t4lin: 偷塞攝影機3F 175.181.186.83 台灣 10/25 00:49
love740120: 不是都有機器能隔空讀信用卡資料了4F 111.243.162.7 台灣 10/25 00:49
yunf: 你知道你手機的NFC是預設開啟嗎?而且還不能關掉。
很多事情你最好還是別知道知道太多你會怕5F 101.12.151.50 台灣 10/25 01:37

--
作者 tank44444 的最新發文:
點此顯示更多發文記錄