MY.UAСтатьи
Как взламывают смартфоны через кабель зарядки
Как взламывают смартфоны через кабель зарядки

Как взламывают смартфоны через кабель зарядки

Часто заряжаете смартфон через кабель в кафе, коворкингах, торговых центрах? Будьте готовы в один прекрасный день остаться без денег в интернет-банке, аккаунтов в соцсетях и очень личных фото.

Риск небольшой, но всё равно существует.

Каким образом злоумышленники воруют или изменяют данные на смартфонах, используя один лишь кабель для зарядки? Разберёмся ниже.

Ваш кабель – ключ от смартфона.

Объединить процесс зарядки и передачи данных в одном кабеле – это удобно.

Но есть и обратная сторона.

Так, изначально с Android-смартфонами при подключении по USB можно было работать в UMS-режиме, практически как с флешками.

Разрешалось даже их форматировать.

В версии Android 4.4 UMS-режим убрали.

Появился режим MTP (Media Transfer Protocol), заточенный под работу с медиафайлами.

Копировать и удалять файлы с устройства по-прежнему разрешалось, но хоть форматирование убрали.

Вообще говоря, UMS – это про работу с секторами на диске, а MTP – про файлы, но суть не в этом, а в небезопасности обоих вариантов.

К слову, MTP есть только для Windows и Linux (c пакетом libmtp).

На macOS протокол в чистом виде не работает, нужно устанавливать отдельные приложения.

В iOS всё иначе.

Когда вы подключаете свой i.

Phone к компьютеру с i.

Tunes, устройство сразу спрашивает, доверять ему или нет.

Решите доверять – i.

Phone запросит пароль для подтверждения.

Если выберите Не доверять, смартфон будет просто заряжаться.

При подключении без i.

Tunes смартфон спросит, разрешить ли компьютеру доступ к фото и видео.

Но даже если вы разрешите это, сможете только просматривать и копировать на компьютер файлы.

Удалить их с i.

Phone или отредактировать не получится.

По крайней мере, пока i.

Phone не собрались взломать.

Кабель кабелю рознь.

Чужие лучшие не использовать.

Физические размеры чипов и контроллеров сегодня позволяют спрятать камеру или микрофон в булавочной головке.

Что говорить об относительно крупном USB-разъеме? сюда поместится приличных размеров микроконтроллер, передатчик, модуль памяти и так далее.

Если же вы видите только разъем Lightning/microUSB и понятия не имеете, как выглядит другой конец кабеля, то туда хоть ноутбук подключай.

Именно поэтому публичные зарядные станции опасны.

кто знает, что там внутри? Хакнуть могут быстрее, чем смартфон зарядится на 1%.

Именно поэтому с точки зрения параноика нежелательно пользоваться найденными в метро USB-кабелями или станциями в людных местах.

Если вы ничего за это не платите, значит, товар в данном случае – вы.

Такой взлом называется juice jacking.

Уже проверенный способ: АТ-команды для взлома по кабелю.

Набор коротких текстовых команд для модемов разработали в 1977 году.

Из них можно составить полные команды операций: набрать номер, начать соединение или настроить параметры подключения.

Команда экспертов по кибербезопасности Кевина Батлера показала, как некоторые АТ-команды можно использовать для взлома.

Батлер создал скрытого пользователя, обошел существующие функции защиты Android и смог имитировать прикосновения к экрану в нужных точках только посредством низкоуровневых AT-команд.

Исходники для желающих на Git.

На самом деле о проблеме с АТ-командами известно уже давно.

Например, специалисты “Лаборатории Касперского” в тестах показали, как с помощью АТ-команд узнать полную информацию о смартфоне и модеме: IMEI, процент заряда, уровень сигнала в сети и т.

Досталось не только Android-девайсам, но и i.

Также есть команда, которая дает возможность позвонить на любой номер.

Даже со смартфона с отключенным экраном и включенной защитой.

АТ-команды позволяют удаленно перепрошить смартфон (есть команда для перехода в режим обновления прошивки), установить вредоносные приложения, получить root-права и т.

Работать с ними можно с полноценного ПК или с какого-нибудь максимально урезанного и крайне компактного девайса.

В тесте специалисты смогли за три минуты перезагрузить устройство, перепрошить его, запустить скрипт, установить root-приложение и удалить следы своего присутствия.

Теоретически это мог быть фишер, троян, бэкдор, блокировщик или ещё какая дрянь для контроля буфера обмена, шифрования файлов и вымогательства.

Режим USB debugging в Android – как открытая дверь в квартиру.

Режим USB-отладки (USB Debugging) – фича для разработчиков.

Он позволяет:.

получать root-права (суперпользователя) на устройстве.

заливать разные версии прошивок.

восстанавливать неработающий смартфон, в том числе кастомными рекавери.

выполнять команды в ADB Shell через утилиту ADB (Android Debug Bridge).

создавать резервные копии файлов и приложений.

копировать и перемещать файлы со смартфона.

Но фича ли это для рядового пользователя или всё-таки баг? С точки зрения безопасности, это дыра размером с Техас.

С USB Debugging у хакеров появляется гораздо больше возможностей, чтобы хозяйничать в вашем смартфоне.

Вы можете даже не подозревать, что на вашем смартфоне активирован USB Debugging.

Особенно если купили смартфон б/у или если его перепрошивали с китайской версии на международную.

Как включить и отключить USB Debugging на Android?.

Сначала нужно перейти в режим разработчика.

Зайдите в Настройки, прокрутите вниз до пункта Система, а там – в О телефоне.

Много раз тапните по пункту «Номер сборки», пока на экране не появится сообщение Вы стали разработчиком!.

Теперь непосредственно включаем режим отладки:.

▸ зайдите в Настройки.

▸ найдите пункт Для разработчиков (в самом низу списка) и откройте его.

В некоторых сборках и оболочках он может быть в подпунктах «Дополнительно», «Система» – «Дополнительно», «Специальные возможности», «Расширенные настройки».

▸ установите переключатель Отладка по USB в активное положение.

Соответственно, если ваш смартфон уже в режиме отладки по USB, значит, и режим разработчика на нем включен.

Что нужно сделать:.

Зайдите в Настройки, найдите пункт Для разработчиков, деактивируйте пункт Отладка по USB.

Затем Настройки -> Приложения, где включите отображение всех приложений.

Найдите приложение Настройки, откройте пункт Хранилище и нажмите Стереть данные.

Система сообщит, что все данные, включая аккаунты, удалятся.

Но на самом деле всё будет ОК.

В данном случае исчезнет только пункт меню Для разработчиков.

Разблокировали загрузчик на Android? Ну держитесь теперь.

OEM unlock, или разблокировка загрузчика (bootloader) на Android – возможность устанавливать и запускать на смартфоне сторонний код, не подписанный производителем.

Это стороннике прошивки и кастомные рекавери, ядра от других разработчиков и т.

Чаще всего загрузчик разблокируют, чтобы получить root (права суперпользователя).

Делают это, к примеру, прошивая модуль Magisk.

Разблокированный загрузчик – это -100 к безопасности.

Если делать штатный OEM unlock (в режиме разработчика установить соответствующий флаг в настройках или ввести команду oem unlock в режиме fastboot), то на большинстве устройств данные при этом тоже сбрасываются.

Но это в теории.

Уязвимости, которые позволяют сохранить данные и потом извлечь их, находят постоянно.

Соответственно, чтобы заблокировать загрузчик, нужно перейти в режим fastboot (что нажать, гуглите – схемы у разных производителей отличаются) и ввести команду oem lock.

Но осторожно! Некоторые китайские смартфоны после этого могут закирпичиться.

Если же OEM lock доступен в настройках или в ПО производителя, то всё должно пройти штатно.

В iOS есть защита от взлома по кабелю.

Как работает USB restricted mode.

В iOS 11.4.1 появился новый режим USB restricted mode.

Он защищает i.

Phone от взлома через подключение сторонних аксессуаров и перебор паролей.

Чтобы защита сработала, нужно перевести переключатель USB Accessories в неактивное положение.

Система автоматически отключит доступ к порту и сделает невозможным перебор паролей, если с момента последней разблокировки прошел час.

Если же вы больше трех суток не подключали i.

Phone к компьютеру, проводной аудиосистеме или другим аксессуарам, порт будет блокироваться, как только отключается экран устройства.

Ещё одна фича: порт теперь отключается и при вызове режима SOS.

Для этого достаточно зажать одновременно кнопки питания и громкости.

Полезная возможность, если у вас кто-то силой выхватил смартфон при обыске, например.

В USB restricted mode смартфон можно только заряжать.

Компьютер или другие сторонние гаджеты не понимают, что он имеет собственную память или является чем-то умнее обычного пауэрбанка.

Специалисты Elсomsoft показывали, как обойти USB restricted mode.

Достаточно устройства фирменного адаптера Lightning to USB 3 для камер за 39 долларов.

А аналог можно вообще найти доллара за три.

Суть в том, что при подключении любого MFi-устройства к i.

Phone с активным USB Restricted таймер, который отсчитывает время с момента блокировки, останавливается.

Соответственно, работает это, только если с момента разблокировки прошло меньше часа.

Но так как в среднем i.

Phone разблокируется каждые 12 минут (80 раз в день, не считая часов сна), это было реально почти всегда.

В iOS 12 режим доработали, и теперь порт отключается сразу после блокировки.

Так что осталась только теоретическая возможность взлома через гаджеты от компаний вроде Cellerbrite или Grayshift.

Но это дорого, в общественные зарядки такое точно встраивать не будут.

Мораль: срочно обновитесь, если до сих пор на iOS 11.4.1 и ниже.

Ладно смартфоны, но ноутбуки тем более под угрозой.

Думаете, безопасно будет разрешить незнакомцу зарядить смартфон от вашего Mac.

Book? Не надейтесь.

Хакер под ником _MG_ ещё в феврале показал кабель, который дает возможность перехватить управление даже над заблокированным ноутбуком и получать всю информацию о действиях пользователя.

В том числе перехватывать логины и пароли с помощью фишинговых сайтов.

В начале октября кабель появился в продаже.

За 200 долларов можно купить полноценный инструмент со встроенным Wi-Fi-чипом, который внешне не слишком отличается от обычного USB-шнура.

Также потребуется установить приложение на смартфон.

Собственно, чтобы сливать данные с чужого Mac.

Book, не нужно даже находиться с ним рядом.

Система работает на расстоянии до 90 м от ноутбука.

И не только с macOS – c Linux и Windows тоже.

Как обезопасить свой смартфон и не только от взлома по кабелю?.

Включите шифрование.

На iOS и i.

Phone оно доступно, начиная с iOS 8.

Зайдите в Настройки -> Touch ID и код-пароль (Face ID и код-пароль).

Опция Защита паролем должна быть активной.

Лучше придумать длинный пароль вместо 6-значного PIN-кода или использовать биометрическую идентификацию.

В нижней части экрана должна появиться запись о том, что защита данных активна.

В Android можно использовать Secure Startup.

Это особый режим, в котором ключ шифрования данных создается на основе кода блокировки.

Если код блокировки достаточно длинный, то взлом займет годы.

Включается в настройках: Блокировка экрана и безопасность -> Secure startup.

Также нужно задать пароль для дальнейшей загрузки устройства (не путайте его с паролем для разблокировки экрана).

Затем на вкладке Безопасность выберите пункт Зашифровать смартфон.

Ещё можно предохраняться.

Да, действительно существуют USB-презервативы (так их назвали создатели изначально, теперь продаются как Sync.

Такие заглушки надеваются на USB-кабель, оставляя 5 ватт для зарядки и массу, при этом отсекая шины данных на входе.

Стоит такая штука 7 долларов без корпуса и 13 долларов в корпусе.

Можно и заклеить контакты скотчем – дешево и сердито.

Левый масса, правый 5 В, два средних – для данных.

В USB3.0 (тип А) также нужно заклеить все внутренние контакты напротив конца штекера.

Наконец, можно вставить кабель не до упора, чтобы контакт был только на крайних пинах.

Но это сложно.

А если совсем страшно, заряжайтесь от личного портативного аккумулятора.

Поделиться
Поделиться сюжетом
Источник материала
«Прикол, який вийшов з під контролю»: як створюється «Нашебачення» і чому абсурд — найкоротший шлях до сердець глядачів
Elle
2026-05-07T12:21:34Z
Белла Хадід, Зендея, Леді Гага: хто з зірок пропустив Met Gala 2026
Elle
2026-05-06T10:24:29Z
Український бренд на Met Gala 2026: співак Джек Харлоу в прикрасі SOLO for diamonds
Elle
2026-05-06T09:03:34Z
10 beauty-образів з червоної доріжки Met Gala, які вразили всіх
Elle
2026-05-05T13:42:22Z
Національна опера розірвала контракти з артистами, які виступали у балеті "Лебедине озеро" у Європі
Ukraine Art News
2026-04-30T17:00:23Z
«Я знайшла спосіб усвідомити, що все в моєму житті було благословенням, навіть складні моменти», — Памела Андерсон
Elle
2026-04-29T18:09:22Z
Шарліз Терон — нова шанувальниця українських брендів: стильний образ акторки з каблучками GUZEMA
Elle
2026-04-27T07:36:18Z
Нова зіркова пара? Кендалл Дженнер і Джейкоб Елорді розпалили чутки про роман
Elle
2026-04-24T12:33:30Z
Майлі Сайрус — нова амбасадорка Maybelline New York
Elle
2026-04-22T10:51:22Z
Маленька чорна сукня 2026: 20 сучасних інтерпретацій
Elle
2026-05-09T12:15:27Z
Львівські архітектори створили інтер’єр для «Файних Льодів» в Одесі
Хмарочос
2026-05-08T14:18:35Z
Виставка творів художника Олександра Деца «Я…»
Ukraine Art News
2026-05-08T14:18:26Z
PinchukArtCentre представив український проєкт Still Joy на Венеційському бієнале 2026
Elle
2026-05-08T10:54:31Z
Перший погляд: роздивляємося образ LELÉKA на Євробаченні 2026 від бренду LITKOVSKA
Elle
2026-05-07T19:39:23Z
У ТРЦ Blockbuster Mall відбудеться безкоштовний концерт BAH.ROMA
Хмарочос
2026-05-07T12:36:34Z
Яким буде Український павільйон на бієнале у Венеції: розповідають куратори
Ukraine Art News
2026-05-07T10:54:29Z
Витонченість Парижа і сміливість Техасу: історія бренду Paris Texas
Elle
2026-05-06T19:57:18Z
На території Експоцентру може з’явитися простір для осмислення радянської спадщини
Хмарочос
2026-05-06T08:33:32Z
8 фільмів про материнство, які варто подивитися до Дня матері
Elle
2026-05-08T14:21:25Z
Анімація без меж: програма «Аніманія» від KISFF виходить в український прокат
Cineast
2026-05-08T10:39:31Z
7 спортивних драм: від класики з Сільвестром Сталлоне до новинки з Тімоті Шаламе
Elle
2026-05-07T16:18:20Z
13-й Чілдрен Кінофест: «європейський Оскар», ірландська магія та велика програма «Північне сяйво»
Cineast
2026-05-07T08:24:28Z
Усе, що варто знати про «Одіссею» Крістофера Нолана
Elle
2026-05-06T12:48:18Z
Голос миру через стріт-арт: українська стрічка «Паляниця» здобула нагороду Impact Award у США
Cineast
2026-05-06T10:39:30Z
Щенячий патруль рятує динозаврів: Paramount Pictures презентувала постер нової анімаційної пригоди
Cineast
2026-05-06T10:33:33Z
23-й Docudays UA оголосив програму короткометражного конкурсу: 13 історій про пам’ять та відновлення
Cineast
2026-05-06T10:30:19Z
Понад 30 робіт — і це лише початок! 🎬
Cineast
2026-05-05T14:33:26Z
Берлін очолив рейтинг найкомфортніших міст для пішого туризму
Хмарочос
2026-05-09T10:24:45Z
Палац Шенборнів на Закарпатті нададуть у користування інвесторам
Хмарочос
2026-05-09T06:12:28Z
Більше ніж ретрит: як поєднати відпочинок, медичну діагностику та відновлення в одній поїздці
Elle
2026-05-08T20:03:23Z
Мистецтво сповільнюватися
Elle
2026-05-08T07:12:39Z
У центрі Рима відкрився ресторан української кухні
Хмарочос
2026-05-06T05:15:33Z
У центрі Стрия під час ремонту дороги знайшли невідоме підземелля часів Австро-Угорщини
Хмарочос
2026-05-06T05:15:30Z
Повернення коштів за квитки в «Укрзалізниці» відбуватиметься за «прогресивною шкалою»
Хмарочос
2026-05-05T05:21:31Z
Жителі Горенки роками борються за закриття сміттєзвалища біля озера
Хмарочос
2026-05-01T15:36:32Z
Проєкт реконструкції бруталістського ЖК на околиці Парижа обурив громаду
Хмарочос
2026-05-01T14:54:34Z
10 речей, які варто запозичити з гардероба копенгагенської модниці
Elle
2026-05-09T15:06:39Z
Широкі брюки як нова естетика свободи
Elle
2026-05-09T14:18:29Z
Мода нижче талії: як новий силует став маркером актуальності
Elle
2026-05-09T13:27:29Z
На Львівщині масово зводять індустріальні парки
Хмарочос
2026-05-09T11:45:54Z
Найяскравіший колір SS26, який ми будемо бачити всюди цього літа
Elle
2026-05-09T11:09:32Z
«Навіть 0,1% — це шанс»: історії мам, які щодня борються за життя своїх дітей
Elle
2026-05-09T09:30:30Z
У Японії за 20 років кількість побутових відходів зменшили на третину
Хмарочос
2026-05-09T08:33:32Z
Розумний світлофор у Івано-Франківську показав реальне навантаження на перехресті
Хмарочос
2026-05-09T07:15:42Z
15 beauty-подарунків до дня матері на будь-який бюджет
Elle
2026-05-08T22:54:21Z
Суд не задовольнив позов Stolitsa Group проти ГО «Екопарк Осокорки» щодо захисту ділової репутації
Хмарочос
2026-05-04T14:18:44Z
Air New Zealand запускає спальні модулі у екокономкласі
Хмарочос
2026-05-03T05:00:30Z
У Нью-Йорку тестуватимуть «плавучий басейн» на Іст-Рівер
Хмарочос
2026-05-02T13:18:39Z
Suzuki виробляє біогаз з коров’ячого гною в Індії
Хмарочос
2026-05-02T07:33:28Z
Привітання до дня народження, подарунки, камерні зустрічі, презентації новинок, fragrance events: що варто знати про програму лояльності для клієнтів Zielinski & Rozen Україна
Elle
2026-04-30T12:21:18Z
«Будинок Іграшок» впроваджує сервіси ремонту і обміну
Хмарочос
2026-04-24T09:42:33Z
В Переяславі створюють «енергетичний острів». Що це таке?
Хмарочос
2026-04-23T14:03:37Z
Зарядні станції: за якими критеріями їх вибирати?
Хмарочос
2026-04-21T05:18:38Z
LOVE YOU запускає новий рівень готових подарунків — із аксесуарами, що створюють емоцію
Хмарочос
2026-04-20T14:12:36Z
Білковий сніданок для швидкого схуднення: поради та рецепти від фітнес-експертки
Elle
2026-04-23T14:57:30Z
Корисний протеїновий перекус від знаменитої фітнес-тренерки, який забезпечить відчуття ситості надовго
Elle
2026-04-16T16:18:28Z
5 корисних перекусів на всі випадки життя
Elle
2026-04-07T16:21:30Z
Свята без алкоголю: 6 ідей zero-коктейлів
Elle
2025-12-30T13:48:17Z
Імбирне печиво як в Нью-Йорку: елементарний рецепт з продуктів, які є на кожній кухні
Elle
2025-12-09T16:15:46Z
Кава з сіллю: наважтеся спробувати! Навіщо додають сіль у каву, як це впливає на смак та у яких країнах це традиція
Photo Lviv
2025-11-30T06:12:14Z
Мигдальний тарт зі сливами: покроковий рецепт найніжнішого осіннього десерту
Elle
2025-11-18T18:30:23Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z