Wenn wir unterwegs sind, geht unserem Telefon manchmal der Strom aus. Wenn Sie in solchen Fällen keine Powerbank dabei haben, können Sie Ihr Gerät nur an einer öffentlichen Ladestation aufladen. Hier finden Sie alles, was Sie über das Aufladen wissen müssen.
Öffentliche Ladestationen sind zwar eine gute Option, wenn der Akku Ihres Telefons leer ist, aber sie können auch ein nützliches Werkzeug für Hacker sein.
Tatsache ist, dass USB-Ladestationen so konzipiert sein können, dass sie Malware einschleusen und Daten von allen Nutzern stehlen.
Wenn Hacker Ports auf diese Weise nutzen, nennt man das „Juice-Jacking“.
Wie der Saftklau entstand
Das „Juice-Jacking“-Konzept wurde erstmals auf der DEF CON-Konferenz im Jahr 2011 vorgestellt. Auf der Sicherheitskonferenz wurde für kostenlose Ladestationen geworben. Jeder, der sein Gerät einsteckte, erhielt eine Warnmeldung, in der die Gefahren öffentlicher Ladestationen erläutert wurden.
DEF COM ist eine Sicherheitskonferenz, und viele der Teilnehmer sind ethische Hacker. Trotzdem schlossen mehr als 360 Personen ihre Geräte an.
Das „Juice-Jacking“ ist aufgrund der Bauweise der USB-Anschlüsse möglich. USB wird meist in Verbindung mit Telefonen zum Aufladen verwendet, ist aber auch für die Datenübertragung geeignet. Jedes Mal, wenn Sie Ihr Telefon zum Aufladen einstecken, öffnen Sie möglicherweise auch die Tür für die Datenübertragung.
Im Zuge der technologischen Entwicklung wird diese Bedrohung jedoch nicht mehr als reale, sondern als potenzielle Bedrohung angesehen, da die meisten Mobiltelefone inzwischen um Erlaubnis bitten, bevor sie mit der Datenübertragung beginnen.
Das bedeutet, dass jeder Hackerangriff sofort gestoppt wird, solange der Benutzer vorsichtig ist. Es ist nicht bekannt, ob Hacker einen Weg finden werden, diesen Schutz zu umgehen.
Juice-Jacking kann nicht nur zum Diebstahl, sondern auch zur Installation von Malware auf Ihrem Gerät verwendet werden.
Wie Hacker das Juice-Jacking gegen Sie einsetzen können
Zum Glück ist der Schaden für die meisten Menschen nicht groß, wenn Daten von ihrem Telefon gestohlen werden. Normalerweise werden dort nur Fotos und Kontakte gespeichert.
Wenn Sie jedoch etwas Wichtiges auf Ihrer Speicherkarte haben, sollten Sie sich dennoch vor dem Juice-Jacking hüten. Diese Methode kann leicht dazu verwendet werden, die Daten bestimmter Personen zu stehlen, von denen bekannt ist, dass sie über wertvolle Informationen verfügen.
Was die Möglichkeit betrifft, dass Angreifer bösartige Software auf Sie herunterladen, so ist dies eine potenzielle Bedrohung für jedermann und hat viel schwerwiegendere Folgen. Die Ladestation kann so programmiert werden, dass ein Keylogger installiert wird, der alle in das Telefon eingegebenen Passwörter aufzeichnet.
Die Schadsoftware kann auch installiert werden, um den Standort Ihres Telefons zu verfolgen oder Ihre Telefonate aufzuzeichnen. Sie kann sogar verwendet werden, um Ihr Telefon vollständig zu sperren.
So verhindern Sie Saftdiebstahl auf Ihrem Handy
Natürlich ist diese Bedrohung keine Strafe. Es ist einfach, das Hijacking von Daten zu vermeiden, ebenso wie das Einschleusen von Malware auf ähnliche Weise. Weiter unten erfahren Sie, wie Sie Ihr Telefon an einem öffentlichen Ort aufladen können, ohne das Risiko einer Malware-Infektion einzugehen:
- Bei diesem Angriff müssen Sie Ihr Telefon über eine USB-Verbindung mit dem Netz verbinden. Eine sichere Alternative ist, ein eigenes Ladegerät mitzunehmen und öffentliche Steckdosen zu benutzen. Es ist nicht möglich, eine normale Steckdose zu programmieren.
- Wie eingangs erwähnt, sind öffentliche Umspannwerke nur eine Alternative zu tragbaren Akkubänken zum Aufladen Ihres Telefons. Akkubänke und Ersatzakkus sind preiswert, und Sie können damit Ihr Handy eine Woche lang aufladen, aber nicht alle. Diese Geräte sind sicherlich praktisch, auch wenn Sie nicht versuchen, bösartige Ladestationen zu vermeiden.
- Interessant ist auch, dass ein solcher Angriff auf Ihr Telefon nicht möglich ist, wenn Sie einen PIN-Code benötigen, um es zu entsperren. Wenn Sie sich entscheiden, eine öffentliche Ladestation zu nutzen, stellen Sie sicher, dass Sie Ihr Telefon mit einem PIN-Code gesperrt haben.
- Sie können USB-Kabel kaufen, die nur zum Laden bestimmt sind. Das bedeutet, dass sie zwar Strom übertragen, aber nicht zur Übertragung potenziell schädlicher Daten verwendet werden können.
Wenn Sie ein solches Kabel bei sich haben, können Sie einen bösartigen Anschluss bedenkenlos nutzen. Sie sind auch nützlich, wenn Sie Ihr Telefon mit einem Computer aufladen wollen, dem Sie nicht vertrauen.