実は危ない? 無料の充電ステーション
スマホを充電しただけなのに──マルウェア感染を招く「ジュースジャッキング」とは
公共の場所にある充電ステーションを使うと、スマートフォンがマルウェアに感染する恐れがある。こうした攻撃「ジュースジャッキング」を避ける方法はあるのか。
空港やショッピングモールといった公共の場所にあるスマートフォン向けの無料の充電ステーションを悪用する攻撃を「ジュースジャッキング」という。エンドユーザーのスマートフォンにマルウェアを感染させたり、スマートフォンからデータを窃取したりする。
ジュースジャッキングの被害に遭遇する可能性は限定的ではある。しかし「スキミング」(特殊なデバイスを使ってクレジットカードから個人情報を不正に抜き取る行為)と同様、エンドユーザーが目の前にあるデバイスを「安全だ」と思い込むことで被害に遭う。
ジュースジャッキングの手口は?
ジュースジャッキングは、通信する二者間に割り込む「中間者攻撃」(MITM)の一種だ。攻撃者は、USB接続を利用して充電ステーションに直接マルウェアを仕込むか、マルウェアに感染した充電ケーブルをUSBポートに差し込み、エンドユーザーが使うのを待つ。
この攻撃は、スマートフォンの充電に使用するUSBポートでデータの転送もできることを悪用している。USBコネクタには複数本のピンがあるが、充電には1本、データ転送は2本のピンがあれば使用できるため、スマートフォンを充電中にデータの転送も可能だ。
攻撃に使用するデバイスは、USBポートやスマートフォン用の充電ケーブルが一般的だ。
どのようなリスクがあるのか
1.個人情報の窃取
ジュースジャッキングによってスマートフォンから個人情報を盗まれていても、エンドユーザーは気付きにくい。マルウェアに感染した充電ケーブルやUSBポートを介して個人情報を盗むため、スマートフォンを接続している時間が長いほど、より多くのデータが漏えいする可能性がある。
2.マルウェアの感染
スマートフォンがマルウェアに感染した場合、攻撃者が遠隔で操作したり、エンドユーザーの行動を監視、収集した情報を外部に送信したりする恐れがある。
3.マルチデバイス攻撃
マルウェアに感染したUSBポートや充電ケーブルに接続したスマートフォンを、別の充電ケーブルや充電ポートに接続すると、知らぬ間にマルウェアの媒介者となる場合がある。
4.無効化攻撃
マルウェアに感染したスマートフォンを攻撃者がロックし、遠隔で操作する。
被害に遭わないためには
ジュースジャッキングの被害に遭うと、パスワードやファイル、連絡先、テキストメッセージといった機密情報が、スマートフォンから窃取される恐れがある。
ジュースジャッキングの対策の一つは、「USBコンドーム」と呼ばれるドングル(コンピュータに接続する小型デバイス)を使用することだ。公共の充電ステーションを使う際に、充電ケーブルをドングルに差し込んでからUSBポートに接続する。データ転送用ピンの接続をブロックし、充電用ピンのみ接続することで、データが盗まれるのを防止する。
その他の防止策として、USBポートに差し込まれたままの充電ケーブルを使わないこと、スマートフォンのOSを最新の状態に保ち、脆弱(ぜいじゃく)性を排除することなどが挙げられる。
TechTarget.AIとは
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget.AI
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
事例
[Wrike Japan 株式会社] 世界的な家電メーカーが実践する「クリエイティブプロセス効率化」の方法とは? -
事例
[Wrike Japan 株式会社] 世界的テクノロジー企業に学ぶ、プロセス標準化とプロジェクト納品自動化の秘訣 -
事例
[Wrike Japan 株式会社] ソニー・ピクチャーズ テレビジョンに学ぶ、次世代サービスデリバリーのヒント -
事例
[Wrike Japan 株式会社] ソミック石川に学ぶ、ICT浸透後に直面した「工数管理」の課題と解決策
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
4
「有線LAN環境」に関するアンケート
-
5
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
6
APIとは何か? Web APIとの違い、利用者のタスクを解説
-
7
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
8
AWS障害でも補償ゼロの衝撃 サイバー保険で情シスが見落とす「細則の壁」
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
薬の代わりにアプリで禁煙? 薬事承認を目指す「ニコチン治療用アプリ」とは
ホワイトペーパーランキング PR
-
1
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
9
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
-
10
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー