保护手机免受 USB 攻击(又名 Juice Jacking)

信息安全 移动的 开发 硬件 企业政策 电话
2021-08-11 23:27:25

我们有几部带有加密数据的智能手机(BES、iPhone、Android),并希望防止未经授权的人通过 USB 从设备下载信息。

直观的假设是USB文件传输模式有密码保护;但话又说回来,它存在实施缺陷和风险。

  • 关于 USB 安全性,是否有任何“已知不良”或“已知安全”的智能手机?

  • 公司如何防范这些风险?

  • 有没有人对风险和不应该做的事情有易于理解的解释?(例如使用公共手机充电站)

2个回答

您所说的这种攻击通常被称为“Juice Jacking”。

  • 关于 USB 安全性,是否有任何“已知不良”或“已知安全”的智能手机?

    • 据我所知,没有。
  • 公司如何防范这些风险?

    1. 通过制定有关威胁的政策(实际上是传播意识),许多人还没有意识到它。
    2. 并推广不使用公共充电站的做法。
    3. 要在旅途中为手机充电,请使用普通电源线,因为我确信非智能手机的公共充电插座不会那么旧。
  • 有没有人对风险和不应该做的事情有易于理解的解释?(例如使用公共手机充电站)

    1. 威胁不仅限于下载您的所有数据,而且恶意软件可能会被写入您的设备,让受害者拥有更长的时间。
    2. 在上一部分中添加了做什么和不做什么列表。

您可以采取额外的保护措施:

在我的安卓手机上,我将默认连接类型设置为“仅充电”,这会阻止通过 USB 端口进行访问,直到我手动设置充电类型以接受连接。这只能通过屏幕菜单完成。

我认为 iPhone 可以做到这一点,但没有任何明确的数据。