PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościŁadowanie urządzeń mobilnych może stanowić zagrożenie dla danych i poufności

Ładowanie urządzeń mobilnych może stanowić zagrożenie dla danych i poufności

Wiadomości 27.05.2016 (12:45)
Bankowość mobilna

Smartfony mogą zostać zhakowane podczas ładowania ich przy użyciu standardowego przewodu USB podłączonego do komputera – tak wynika z eksperymentu przeprowadzonego przez badaczy z Kaspersky Lab. Eksperci oceniają, jaki może być wpływ takiego incydentu na bezpieczeństwo danych i prywatności posiadaczy smartfonów.


Gdy podłączamy telefon do publicznej stacji ładowania (np. na lotnisku, w kawiarni, galerii handlowej itp.), raczej nie zastanawiamy się, czy ma to wpływ na bezpieczeństwo naszego urządzenia i przechowywanych w nim danych? Czy myślimy o tym, jakie dane przekazuje nasz smartfon takiej stacji ładowania? Problem ten zaciekawił badaczy z Kaspersky Lab, którzy przeprowadzili eksperyment, aby znaleźć odpowiedzi na te pytania.

W ramach badania eksperci przetestowali wiele smartfonów działających pod różnymi wersjami systemu Android i iOS, aby dowiedzieć się, jakie dane urządzenie przesyła na zewnątrz, kiedy jest podłączone do komputera PC lub Mac w celu naładowania baterii. Wyniki testów pokazują, że urządzenia mobilne ujawniają komputerowi całą litanię danych podczas tzw. „uścisku dłoni” (procesu „przywitania się” pomiędzy urządzeniem a komputerem PC/Mac, do którego jest podłączone) obejmujących: nazwę urządzenia, producenta, typ, numer seryjny, informacje dotyczące oprogramowania układowego (tzw. firmware), informacje dotyczące systemu operacyjnego, systemu plików, listę plików oraz identyfikator procesora. Ilość danych wysłanych podczas uścisku dłoni różni się w zależności od urządzenia mobilnego oraz komputera, ale każdy smartfon przesyła ten sam podstawowy zestaw informacji, łącznie z nazwą urządzenia, producenta, numerem seryjnym itd.

Obecnie, gdy smartfony niemal nieustannie towarzyszą swoim właścicielom, urządzenia te pełnią rolę unikatowego identyfikatora dla każdej osoby trzeciej, która może być zainteresowana gromadzeniem i późniejszym wykorzystaniem takich danych. Nie byłoby żadnego problemu, gdyby z telefonu podłączonego do nieznanego komputera lub urządzenia ładującego osoba atakująca mogła zebrać jedynie kilka unikatowych identyfikatorów.

Już w 2014 r. podczas konferencji Black Hat przedstawiono koncepcję zakładającą, że telefon komórkowy może zostać zainfekowany szkodliwym oprogramowaniem w wyniku podłączenia go do fałszywej stacji ładowania. Teraz, po dwóch latach od ogłoszenia tej koncepcji, eksperci z Kaspersky Lab odtworzyli eksperyment bez użycia specjalistycznej wiedzy czy narzędzi. Przy użyciu jedynie zwykłego komputera PC oraz standardowego kabla USB i wyposażeni w zestaw poleceń (dostępnych w internecie), zdołali ukradkiem zainstalować w smartfonie aplikację. Oznacza to włamanie się do smartfona bez wykorzystania do tego celu szkodliwego oprogramowania.

Incydenty, w których dokonano kradzieży danych z urządzeń mobilnych podłączonych do komputera, zostały już odnotowane w 2013 r., w ramach kampanii cyberszpiegowskiej Czerwony październik. Również ugrupowanie Hacking Team wykorzystało połączenie z komputerem w celu zainfekowania urządzeń mobilnych szkodliwym oprogramowaniem. Oba te ugrupowania cyberprzestępcze znalazły sposób, aby wykorzystać rzekomo bezpieczną wymianę danych pomiędzy smartfonem a komputerem PC, do którego był podłączony. Sprawdzając dane identyfikacyjne uzyskane z podłączonego urządzenia, atakujący zdołali zidentyfikować, jaki model urządzenia wykorzystywała ofiara, oraz przeprowadzić swój atak przy użyciu określonego szkodliwego kodu. Nie byłoby to tak łatwe do wykonania, gdyby smartfony nie wymieniały automatycznie danych z komputerem PC po połączeniu się z portem USB.

„To niezwykłe, że niemal dwa lata od czasu opublikowania wyników badania pokazującego, w jaki sposób można zainfekować telefon za pośrednictwem połączenia USB, koncepcja ta nadal jest skuteczna. Zagrożenia bezpieczeństwa są w tym przypadku oczywiste: jeśli jesteś regularnym użytkownikiem, można Cię wyśledzić za pośrednictwem identyfikatora Twojego urządzenia; na Twoim telefonie można ukradkiem zainstalować różne szkodliwe programy, od aplikacji reklamowych po szkodniki szyfrujące dane i żądające okupu; a jeśli jesteś osobą decyzyjną w dużej firmie, możesz łatwo stać się celem profesjonalnych cyberprzestępców. Nie trzeba nawet posiadać dużych umiejętności, aby przeprowadzić takie ataki – wszystkie potrzebne informacje można łatwo znaleźć w internecie” – ostrzega Aleksiej Komarow, badacz ds. bezpieczeństwa IT, Kaspersky Lab.

Porady bezpieczeństwa

W celu zabezpieczenia się na wypadek ryzyka potencjalnego ataku za pośrednictwem nieznanych stacji ładowania oraz niezaufanych komputerów, Kaspersky Lab zaleca następujące działania:

  • W celu naładowania urządzenia korzystaj jedynie z zaufanych stacji ładowania USB i komputerów.

  • Chroń telefon komórkowy za pomocą hasła lub innej metody, takiej jak skan odcisku palca, i nie odblokowuj go podczas ładowania.

  • W celu ochrony danych wykorzystuj technologie szyfrowania i bezpieczne kontenery (chronione obszary na urządzeniach mobilnych wykorzystywane do izolowania poufnych informacji).

  • Chroń zarówno swoje urządzenie mobilne jak i komputer PC/Mac przed szkodliwym oprogramowaniem przy pomocy sprawdzonego rozwiązania bezpieczeństwa. Pomoże to wykryć szkodliwe oprogramowanie, nawet jeśli zostanie wykorzystana luka w bezpieczeństwie powstająca podczas ładowania telefonu.

2016-05-27
Redakcja PRNews.pl

Sprawdź także:

a Kariera w finansach 0 Tylko 10% Polaków chce pracować wyłącznie z biura. Powody? Hałas, brak świeżego powietrza i kolejka do mikrofalówki
22.01.2026 (21:20) – informacja prasowa

Tylko 10% Polaków chce pracować wyłącznie z biura. Powody? Hałas, brak świeżego powietrza i kolejka do mikrofalówki

Z najnowszego badania opinii SW Research przeprowadzonego na zlecenie agencji rekrutacyjnej Devire wynika, że gdyby …

a 0 Czy w bankowości będzie jeszcze miejsce dla człowieka?
22.01.2026 (21:17) – informacja prasowa

Czy w bankowości będzie jeszcze miejsce dla człowieka?

Według ekspertów SAS, rok 2026 zapowiada się jako moment przełomowy – czas, gdy tzw. agentic AI, czyli …

a 0 Santander Bank Polska zmieni nazwę na Erste Bank Polska. Rebranding ma ruszyć w II kwartale
Wojciech BoczońWojciech Boczoń
22.01.2026 (21:15)

Santander Bank Polska zmieni nazwę na Erste Bank Polska. Rebranding ma ruszyć w II kwartale

Santander Bank Polska poinformował, że akcjonariusze zdecydowali o zmianie nazwy banku na Erste Bank Polska. …

a 0 Nest Bank dodał w aplikacji „podsumowanie roku” powiązane z N!Asystentem
Wojciech BoczońWojciech Boczoń
22.01.2026 (21:12)

Nest Bank dodał w aplikacji „podsumowanie roku” powiązane z N!Asystentem

Nest Bank udostępnił w aplikacji mobilnej podsumowanie roku 2025 w formie relacji znanych z mediów …

a 0 Ponad połowa Polaków planuje więcej oszczędzać, ale wciąż boimy się inwestować. Badanie Finax
22.01.2026 (13:47) – informacja prasowa

Ponad połowa Polaków planuje więcej oszczędzać, ale wciąż boimy się inwestować. Badanie Finax

52 proc. Polaków chce w 2026 r. zwiększyć poziom oszczędności, a 40 proc. badanych swoją wiedzę w tym obszarze. …

a 0 Seniorzy otwarci na nowoczesną bankowość, ale mają swoje potrzeby. Wyniki badania WIB
22.01.2026 (13:44) – informacja prasowa

Seniorzy otwarci na nowoczesną bankowość, ale mają swoje potrzeby. Wyniki badania WIB

Dla aktywnych cyfrowo seniorów Internet stał się przede wszystkim narzędziem do zarządzania finansami. Aż 77 proc. …

PRNews.pl

Zobacz również

UniCredit promuje konto za „0 zł bez warunków”. Dodaje 9 miesięcy Spotify Premium

UniCredit promuje konto za „0 zł bez warunków”. Dodaje 9 miesięcy Spotify Premium

UniCredit promuje konto osobiste w pakiecie Easy…

Łotwa szykuje banki na kryzys z Rosją. Karty „offline” i bankomaty z awaryjnym zasilaniem

Łotwa szykuje banki na kryzys z Rosją. Karty „offline” i bankomaty z awaryjnym zasilaniem

Łotwa wdrożyła rozwiązania, które mają utrzymać dostęp…

Bank Nowy zapowiada zamknięcia części placówek. Klienci zgłaszają obawy, bank odpowiada lakonicznie

Bank Nowy zapowiada zamknięcia części placówek. Klienci zgłaszają obawy, bank odpowiada lakonicznie

Do redakcji trafiają sygnały od klientów i…

Garmin Vivoactive 5 za płatności kartą Citi Handlowego. Warunki proste do spełnienia

Garmin Vivoactive 5 za płatności kartą Citi Handlowego. Warunki proste do spełnienia

W nowej promocji Citiu Handlowego nagrodą gwarantowaną…

Spór w PKO BP o auta służbowe. Bank wprowadza zmiany, dyrektorzy oddziałów skarżą się na ograniczenia

Spór w PKO BP o auta służbowe. Bank wprowadza zmiany, dyrektorzy oddziałów skarżą się na ograniczenia

Anonimowa skarga pracowników oddziałów PKO BP w…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

avatar komentującego

daria owocna:

Nie tylko oni mają problem ;) Jestem starsza, a też ciężko z kasą …

śr., 17 gru 2025 (14:38) • Jak Gen Z radzi sobie z dorosłością? 1/3 z nich już ma długi

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców