Các điểm sạc di động công cộng có thể là đích ngắm của hacker, khiến dữ liệu của bạn trở nên không an toàn.
Pin điện thoại của bạn sắp hết nhưng bạn vẫn cần lướt Facebook. Bạn nhìn thấy một cổng sạc USB ở nơi công cộng, cắm điện thoại vào và cảm nhận sự ngọt ngào của các dòng bình luận trên Facebook.
Cảm giác thoải mái đó có thể khiến bạn trở thành nạn nhân của các hacker, những người muốn thu thập thông tin cá nhân của bạn.
“Chỉ bằng việc cắm điện thoại vào một nguồn sạc không xác định, thiết bị của bạn có nguy cơ bị nhiễm mã độc. Bạn có thể phải trả giá bằng toàn bộ dữ liệu của mình”, chuyên gia bảo mật Drew Paik của Authentic8 giải thích.
Điểm sạc điện thoại và Wi-Fi công cộng thường được tìm thấy ở những nơi như sân bay, máy bay, công viên hay các trung tâm hội nghị. Kết nối điện thoại tại các điểm sạc này mang đến nguy cơ không hề nhỏ.
Nếu cổng sạc công cộng bị hack, kẻ xấu có thể truy cập không giới hạn đến các dữ liệu của bạn.
Loại dây bạn dùng để sạc điện thoại cũng là dây dẫn dữ liệu từ điện thoại đến thiết bị khác. ”Chẳng hạn, khi bạn kết nối iPhone với máy Mac bằng dây sạc, bạn có thể tải ảnh từ điện thoại sang Mac. Nếu cổng sạc công cộng bị hack, kẻ xấu có thể truy cập không giới hạn đến các dữ liệu của bạn” Paik giải thích.
Dữ liệu đó có thể là email, tin nhắn, ảnh hoặc địa chỉ liên hệ. Biện pháp hack thông tin này được gọi là “juice jacking” – thuật ngữ được sáng tạo ra từ năm 2011. Năm ngoái, người ta cũng phát hiện ra phương pháp “video jacking“, sử dụng các cổng kết nối bị hack và màn hình của điện thoại để ghi lại tất cả những gì người dùng gõ và nhìn vào.
Mặc dù nguy cơ cao, phần lớn người dùng chưa ý thức được mức độ của nó. Cách đây ít ngày, Authentic8 cho dựng một trạm sạc trong khu vực của mình tại hội nghị bảo mật RSA (San Francisco, Mỹ), cung cấp cả dây sạc cho người dùng.
Họ muốn thức hiện một bài thử nghiệm không chính thức về cách người dùng sử dụng các điểm sạc di động công cộng. Paik cho biết 80% người tham dự kết nối điện thoại của họ mà không hỏi một câu về vấn đề bảo mật.
“Phần lớn người tham dự đều cắm sạc một cách không ngần ngại. Họ đang tham dự một hội nghị về bảo mật và họ nên cảnh giác hơn”, ông cho biết.
Thay vì sử dụng các trạm sạc công cộng, người dùng nên mang theo sạc di động, các chuyên gia bảo mật cảnh báo. Ngoài ra, họ có thể mua các loại dây sạc không thể truyền dữ liệu. Tuy nhiên, cách tốt nhất vẫn là sử dụng sạc của riêng mình, Paik nhận định.
“Nếu coi trọng vấn đề bảo mật, bạn không nên sử dụng sạc công cộng”.