Şarjı bitmek üzere olan telefonları kurtarmasıyla bilinen ücretsiz USB şarj istasyonları, siber güvenlik uzmanlarına göre ciddi bir risk taşıyor. “Juice Jacking” olarak adlandırılan bu yöntemle saldırganlar, telefonların USB bağlantısı üzerinden veri aktarım kanalına erişebiliyor. USB portları sadece enerji değil, aynı zamanda veri bağlantısı sağladığı için, kötü niyetli kişiler bu özelliği kullanarak cihazlara sızabiliyor.
Juice Jacking nasıl çalışır?
Juice Jacking, kullanıcının herhangi bir şüphe duymadan telefonunu şarj etmesiyle başlıyor. USB portuna takılan her cihaz, enerjiyle birlikte veri pinlerini de devreye sokuyor. Siber saldırganlar bu portların arkasına yerleştirdikleri donanımlar veya yükledikleri zararlı yazılımlarla cihazların veri yoluna erişim sağlayabiliyor.
Arka planda gerçekleşen veri aktarımı
-
Telefon şarja takılır takılmaz veri pinleri aktif hale geliyor.
-
Saldırganlar cihazın kilidini aşmaya çalışıyor.
-
Kullanıcı ekrana gelen “Bu bilgisayara güvenilsin mi?” uyarısına yanlışlıkla izin verirse tüm veri yolu açılıyor.
-
Gelişmiş saldırı yöntemleri uyarı ekranı göstermeden bile veri sızdırabiliyor.
Telefon rehberi, fotoğraflar, mesajlar, e-postalar, uygulama verileri ve hatta bankacılık giriş bilgileri saniyeler içinde kopyalanabiliyor. Bazı saldırılar cihazlara casus yazılım veya fidye yazılımı da yükleyebiliyor.
En etkili korunma: USB veri engelleyici
Siber güvenlik uzmanları halka açık USB portlarına karşı en güvenilir çözüm olarak “USB veri engelleyici” kullanımını öneriyor. Bu küçük adaptör, sadece güç akımını iletir ve veri pinlerini devre dışı bırakır. Böylece telefon nereye takılırsa takılsın veri transferi fiziksel olarak mümkün olmaz.
Taşınabilir ve düşük maliyetli olan bu aparat, özellikle sık seyahat edenler için önemli bir güvenlik önlemi olarak gösteriliyor.
En güvenli yöntem: Kendi adaptörünüzü kullanın
Halka açık alanlarda şarj ihtiyacı ortaya çıktığında USB portu yerine standart priz kullanmak en güvenli yöntemdir. Elektrik prizleri yalnızca enerji iletir, veri aktarımı yapmaz. Kullanıcıların kendi şarj başlıklarını yanında bulundurması olası saldırıların tamamen önüne geçer.
Alternatif olarak taşınabilir şarj cihazı (powerbank) kullanmak da dış etkileşimden izole olması nedeniyle güvenli bir seçenek sunar.
Zorunlu durumlarda alınabilecek önlemler
Yanınızda güvenli ekipman yoksa ve telefonun kapanması kritik bir durumdaysa bazı ek tedbirler alınabilir:
-
Telefon tamamen kapatılarak şarja takılabilir.
-
Açık durumdaysa ekran kilidi açılmamalı.
-
“Veri erişimine izin verilsin mi?” uyarılarına her zaman “Hayır” ya da “Sadece Şarj Et” seçeneği seçilmeli.
Bu önlemler yazılım tabanlı saldırıların büyük bölümünü engeller.





