Data sikkerhed,  Hacking

Oplader du sikkert din smartphone?

Kender du panikfølelsen, når du ser dette symbol?

Det gør de fleste!

At løbe tør for strøm fremkalder faktisk “panik” og “angst anfald” har lægerne konstateret!

Der har fået vittige sjæle til at gøre gode Abraham Maslows berømte behovspyramide mere up-to-date, så den nu ser således ud.

Jeg formoder at du her trækker genkendende på smilebåndet 🙂

Og netop derfor er det også blevet et væsentligt parameter, når vi køber en ny smartphone: Hvor lang tid kan batteriet holde ?

I dag går flere og flere rundt med en powerbank i lommen, så de kan blive ladet op sidst på dagen. Men også disse enheder løber tør for strøm.

På en restaurant jeg besøgte i 2017 stillede tjeneren et par af disse Coca Cola flasker på vores bord. Disse flasker var powerbanks, som her sidst på dagen lige kunne oplade vores smartphones. Faktisk en god reklame ide og god service.

Mange har siddet i lufthavnen og har benyttet opladnings standere eller -steder.

Man tager sit oplader kabel og kommer USB-delen ind i standeren, hvorefter enheden oplades. Jeg har selv siddet i en flyver henover Atlanten og har haft mulighed for at holde min smartphone eller tablet opladet undervejs.

Alt i alt fantastisk god service på et panik givende problem for langt de fleste mennesker i dag.

MEN….du udsætter dig nu for “Juice hacking”!!

Jeg deltog for en hel del år siden til en sikkerheds konference, hvor der var opstillet oplader standere, så folk lige kunne få  lidt power på enheden. Ved dagens sidste indlæg demonstrerede hackerne hvordan de havde skaffet sig adgang til de tilsluttede enheders data, som de nu vist på storskærmen! (link). Dette er “Juice hacking”!

På et hotel tilbød man USB opladning på værelset med disse stik.

Men hvad var der på den anden side af væggen ? Jeg har hørt nogle historier om at folks private billeder på deres smartphones var blevet hacket på nogle hoteller (Jeg har desværre ikke kunne finde disse artikler igen)

Lad mig give dig et andet eksempel: Herunder ser du indmaden af en ganske almindelig USB-oplader. Den oplader kunne være købt på et kræmmermarked for 40 kroner. En billig ekstra USB oplader er da altid god at have i fx. sommerhuset.

Men den adskilte USB oplader her har bl.a. et indbygget batteri, en bluetooth modtager og et lille program installeret. Når du oplader – i dette tilfælde – et trådløst keyboard, så registrer denne USB-enhed alle dine tastetryk på tastaturet, en såkaldt “Keylogger”. Disse opfangede data bliver så sendt til hackeren, som nu fx. har dine passwords, dit CPR nummer, konto nummer, osv.

So. ..What to do?

For det første så ligger en stor kilde til “Juice hacking” i brugen af dit oplader kabel og USB stikket. Hvis du vælger at oplade den smartphone ved at indsætte USV-delen af ledningen i oplader standeren, så er det også muligt for hackeren at bruge den andre små ledninger, der løber i samme kabel og som fx. bruges til dataoverførsel.

Det gode er, at både Apple og Google har været klar over dette problem, og derved allerede taget affære her. Når du fx. tilslutter din enhed til en PC, så kommer dette skærmbillede op og beder dig godkende at der kan overføres data.  Ikke desto mindre er det lykkedes mig at tage min testenhed og oplade den via USB stikket uden at jeg har skulle godkende noget som helst….

Derfor har jeg følgende 4 råd:

1. Du oplader kun via dit strømstik!

Strømstikkets to ben giver ikke mulighed for dataoverførsel!

Det betyder dog at du skal huske at have en stik konverter med, når du rejser til fx. USA eller England.

2. Brug hotellets TV, som oplader!

Står du i udlandet på et hotel og har glemt din stik konverter, så kig på siderne af TV’et på dit værelse. Langt de fleste fladskærms TV har et USB stik i siden og ind til videre har hackere ikke været gjort forsøg på at skille TV’et ad og indsætte noget, der kan kopiere dine data på din enhed. PS.: Jeg oplader min powerbank via TV’ets USB stik, da der nogle gange er for få strømstik på mit hotelværelse.

3. Oplad ved hjælp af en Powerbank!

Et kraftfuld powerbank, der kan give op til 2 fulde opladninger af en iPhone 8 koster vel omkring kr. 140,- idag. Herved sikrer du dig mod “juice hacking”, og kan naturligvis oplade din powerbank i USB-stikket på hotellet eller i opladerstanderen i lufthavnen.

4. Køb et “USB-Kondom”!

Et USB kondom er reelt en lille adaptor, som du sætter imellem USB stikket for enden af dit oplader kabel og ind i USB stikket i hotellets væg eller restaurantens USB oplader.

Adaptoren viderefører ikke de data overførende ledninger. Herved kan du sikkert benytte alle USB stik, der tilbyder dig opladning af din smartphone uden at du risikerer juice hacking.

Konklusionen

Dette blog indlæg kunne være ganske langt med eksempler på “juice hacking”, men jeg håber at du forstå at dette er noget, som du skal tage ganske alvorligt. Du skal tænke dig godt om inden du tilslutter din smartphone eller tablet til et stik, der ikke kun giver 220Volt strøm.

Det er vigtigt for virksomheder at tilsikre at deres medarbejdere, under et ophold i udlandet, hvor de medbringer deres firma smartphone og derved firma data, kommer til at tilslutte enheden via USB stikket til et “opladerstik”.

Har du en oplevelse eller en kommentar, så håber jeg at du vil dele den herunder i kommentarfeltet. Du skal naturligvis være meget velkommen til at dele dette indlæg med din familie, kollegaer og venner.

Ps.: Ingen af leverandørerne på ovenstående billeder beskyldes i dette blogindlæg for at hacke dine data.