Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Le FBI alerte sur l’attaque par logiciel malveillant des bornes de recharges publiques

avril 2023 par Kevin Reed, CISO chez Acronis

Kevin Reed, CISO chez Acronis revient sur la récente alerte du FBI sur une pratique dangereuse dans les lieux publics pour éviter le "juice jacking" lors de l’utilisation de bornes de recharge publiques pour les smartphones et autres appareils.

Le juice jacking, (littéralement l’aspiration de données) existe depuis longtemps, mais le FBI estime que le risque est suffisamment élevé dans les centres commerciaux, les hôtels et les aéroports pour que son dernier conseil soit d’éviter complètement les bornes de recharge publiques. Kevin Reed, CISO (RSSI responsable de la sécurité des systèmes d’information) chez Acronis indique que s’il est théoriquement possible pour les cybercriminels d’exploiter les erreurs dans les logiciels des téléphones, la probabilité que cela se produise dans la vie réelle est négligeable. Dans une station de recharge publique, les attaquants n’ont aucun contrôle sur l’appareil qu’ils peuvent attaquer, il est donc très difficile de cibler une personne en particulier. D’autre part, les attaquants sont plus susceptibles d’être découverts avec ce type d’attaque, car il faut une présence physique pour modifier la station de recharge et y ajouter un composant malveillant. Il est donc plus coûteux et plus risqué pour les cybercriminels de s’attaquer au grand public avec cette approche qu’avec d’autres types d’attaques, comme l’hameçonnage de courriels ou de SMS. Par conséquent, ce type d’attaque ne peut être bénéfique aux attaquants que si la cible est très connue et que le rapport coût-bénéfice est favorable aux attaquants.

Le grand public est largement à l’abri de ces attaques en raison de ce rapport coûts-avantages et des mises à jour effectuées par les fournisseurs de logiciels de téléphones pour résoudre les problèmes découverts. Toutefois, pour que cette solution soit efficace, les utilisateurs doivent toujours garder leur téléphone à jour avec le dernier système d’exploitation. Il est également important de toujours faire attention à ne pas donner un accès public à son appareil, car il existe d’autres moyens plus faciles de l’attaquer, une fois que le pirate a mis la main sur le téléphone.


Voir les articles précédents

    

Voir les articles suivants