🔌 Защита USB-порта

Анатомия атак Juice Jacking, BadUSB и ChoiceJacking + меры защиты (ЗМУ.7, ЗКУ.1)

Троянский конь в вашем кармане

USB-порт — это самый недооцененный вектор атаки. Мы привыкли воспринимать его как простую «розетку для зарядки», но технически это универсальный интерфейс передачи данных, питания и управления. Внутри одного кабеля проходят два независимых канала:

Суть проблемы: Когда вы подключаете телефон к общественной зарядке, технически вы соединяете его с компьютером злоумышленника. Телефон автоматически пытается согласовать режим зарядки через контур данных, и именно в этот момент происходит рукопожатие, которое можно перехватить.

Виды USB-шаманства

⚠️ Высокая опасность

Juice Jacking (Взлом через зарядку)

  • Механизм: В зарядную станцию встроен микроконтроллер, который притворяется ПК.
  • Действие: Отправляет команды установки приложений или копирования файлов, пока вы думаете, что просто заряжаетесь.
  • Риск: Кража фото, контактов, кейлоггинг (перехват паролей).

🦆 BadUSB (Атака доверчивого устройства)

  • Механизм: Кабель или адаптер перепрограммируется и определяется системой как HID-устройство (клавиатура).
  • Действие: За доли секунды «набирает» вредоносные команды: включает отладку, устанавливает бэкдор.
  • Почему работает: ОС доверяет клавиатуре по умолчанию и не проверяет подлинность USB-устройств.
ChoiceJacking (Новое поколение, 2025): Эволюция атак, обходящая запросы подтверждения. Зарядка притворяется клавиатурой и имитирует ваши нажатия, чтобы самостоятельно переключить режим с «только зарядка» на «передача данных». Телефон думает, что вы сами разрешили доступ.

🛡️ Три слоя защиты от USB-угроз

📋 Чек-лист защиты USB-порта

Действие Срочность Примечание
Купить USB-кондом и носить с собой Высокая Единственная гарантия безопасности в публичных местах
Установить «Только зарядка» по умолчанию (Android) Средняя Предотвращает автоматическое подключение данных
Отключить USB-отладку (ADB) Высокая Закрывает мощный канал удаленного управления
Включить «Всегда спрашивать» (iPhone) Средняя Запрос разрешения при каждом подключении аксессуара
Использовать свои блоки питания и розетки 220В Постоянно Избегайте прямых подключений к чужим USB-портам

📋 Обоснование по методике (ЗМУ.7, ЗКУ.1)

Ограничение и контроль функциональности интерфейсов ввода-вывода является прямой реализацией требования по минимизации поверхности атаки. Документ требует определения допустимых интерфейсов и запрета недопустимых.

🏆 Итоговая рекомендация

  1. Никогда не доверяйте публичным USB-портам: В аэропортах, кафе и отелях используйте только обычные розетки 220В со своим блоком питания.
  2. Купите USB-кондом: Это дешевая страховка, которая делает атаку физически невозможной. Носите его всегда с собой.
  3. Настройте «Только зарядка» по умолчанию: Не позволяйте телефону автоматически устанавливать соединение данных при подключении.
  4. Отключите USB-отладку: Если вы не используете её для разработки, она должна быть выключена всегда.

USB-порт — это дверь, которую вы открываете каждый раз, когда ставите телефон на зарядку. Убедитесь, что за этой дверью стоит только электричество, а не злоумышленник. 🛡️