Juice Jacking: обществените зарядни портове са заплаха

Ново предупреждение на Съвета по киберсигурност на ОАЕ поставя акцент върху бързо растящата опасност от използването на непроверени обществени зарядни станции. Според данните 79% от пътуващите несъзнателно излагат личните си устройства на риск, когато ги зареждат на непознати места.

Какво представлява Juice Jacking и защо е толкова опасно

Съветът обяснява, че част от публичните зарядни портове могат да съдържат скрит зловреден софтуер, който се активира автоматично чрез медийни или файлови протоколи при свързване на телефона. Така атакуващите могат да:

  • достъпят лични данни, снимки, контакти и файлове;

  • откраднат пароли и други чувствителни записи;

  • инсталират зловредни приложения без знанието на потребителя;

  • поемат контрол върху устройството в реално време.

Особено тревожен е фактът, че 68% от компаниите са преживели атаки, произхождащи от манипулирани зарядни портове, което е довело до пробиви, изтичане на корпоративна информация и компрометиране на инфраструктурата им.

Как да разпознаем, че устройството е било компрометирано

Съветът предупреждава за няколко ключови симптома, които може да сигнализират за успешна атака:

  • необичайно бързо изтощаване на батерията;

  • забавяне или замръзване на приложения;

  • повтарящи се сривове на операционната система;

  • поява на странни символи, съобщения или непознати икони.

Тези признаци невинаги са категорични, но в комбинация могат да подсказват, че устройството е било подложено на манипулация през обществен порт.

Най-важните защитни мерки за пътуващи и служители

Съветът по киберсигурност на ОАЕ публикува набор от препоръки в рамките на седмичната кампания по инициативата Cyber Pulse, насочена към подобряване на цифровата хигиена на гражданите.

Сред основните препоръки са:

  • използване на собствено зарядно устройство и адаптер, вместо обществени станции;

  • избягване на публични USB портове, особено на летища, гари и хотели;

  • отхвърляне на всички запитвания за трансфер на данни при свързване на устройството;

  • активиране на двуфакторна автентикация;

  • използване на биометрични методи за заключване (пръстов отпечатък, разпознаване на лице);

  • редовен преглед на разрешенията на инсталираните приложения;

  • проверка за неоторизирани или съмнителни приложения, които могат да съдържат зловреден код.

Органът подчертава и връзката между juice jacking и по-сериозни престъпления като финансова измама, кражба на банкови данни и достъп до корпоративни акаунти.

Национална кампания срещу мобилните заплахи

ОАЕ позиционира инициативата Cyber Pulse като част от по-мащабна държавна стратегия за изграждане на сигурно цифрово пространство, което да съответства на ускорената дигитална трансформация в региона. Кампанията има за цел да повиши доверието в електронните услуги, да обучава гражданите и да намали инцидентите, произтичащи от небрежно използване на мобилни устройства.

e-security.bg

Подобни

Supply-chain атака компрометира AppsFlyer Web SDK
16.03.2026
0427_cyberattack
ФБР разследва зловредни Steam игри
16.03.2026
FBI__headpic
Storm-2561 разпространява фалшиви VPN клиенти за кражба на данни
15.03.2026
stefancoders-vpn-shield-4634563_640
Кибератака с wiper малуер срещу Stryker
13.03.2026
181213-iran-hacking
Нова кампания със зловреден софтуер преди наградите Оскар
13.03.2026
pirate-flag-7541041_640
Глобална кампания компрометира WordPress сайтове
13.03.2026
wordpress

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.