banner
Centro notizie
Competenti e competenti nella loro professione.

Verifica dei fatti: è possibile utilizzare caricabatterie non autorizzati per hackerare il telefono? Improbabile, ma non impossibile

Nov 27, 2023

Nessun incidente del genere è avvenuto a Hyderabad. Tuttavia non è possibile escludere del tutto la possibilità di un simile attacco denominato "Juice Jacking".

Secondo Fact Check Bureau: Uno dei momenti più stressanti della nostra vita sono i momenti in cui la batteria del nostro telefono sta per scaricarsi e il caricabatterie non è a portata di mano. Quanto diventiamo disperati nel voler collegarci a qualsiasi punto di ricarica che riusciamo a trovare. Ma questa potrebbe non essere la cosa migliore da fare.

Un avvertimento che è stato rigurgitato da diverse personemezzi di comunicazione sociale racconta come un amministratore delegato di Hyderabad è stato derubato di Rs. 16 lakh utilizzando una tecnica mai vista prima: tramite cavi di ricarica disturbati. Presumibilmente, i poliziotti erano sconcertati da come qualcuno potesse aver rubato denaro dal suo conto bancario senza attivare OTP o phishing. Inoltre non hanno trovato segni di manomissione sul suo telefono.

Secondo la clamorosa storia diffusa sui social media, le forze dell'ordine avrebbero poi scoperto che qualcuno aveva sostituito il caricabatterie del suo telefono e che il nuovo caricabatterie nascondeva al suo interno un microchip che è stato utilizzato per hackerare il suo telefono. È così che gli autori del reato hanno preso il controllo del suo telefono e hanno trasferito denaro dal suo conto, sostiene il post.

Post come questi sono stati archiviatiQui,Qui, EQui.

L'AFWA ha riscontrato che nessun incidente del genere è stato segnalato a Hyderabad. Tuttavia, la possibilità di un simile crimine, cosa abbastanza preoccupante, non può essere del tutto esclusa.

Abbiamo cercato notizie su un simile incidente a Hyderabad e non abbiamo trovato nulla. L'AFWA ha quindi contattato KVM Prasad, il vice commissario di polizia per i crimini informatici di Hyderabad.

Ha detto che un simile crimine non era stato denunciato in città, nemmeno in passato. Ha aggiunto: "Questa bufala sembra essere stata scritta con l'intenzione di provocare il panico". Anche gli ACP di Cyberabad e Rachakonda hanno detto la stessa cosa.

La risposta è sì: secondo gli esperti questo è tecnicamente possibile e viene chiamato attacco "Juice-jacking". Per aRapporto Tech Crunch 2019 i criminali possono caricare malware sulle stazioni di ricarica o sui cavi collegati alle stazioni. Ciò può infettare il dispositivo connesso di utenti ignari. Il malware potrebbe bloccare il dispositivo o esportare dati e password direttamente al truffatore.

Anche nel 2019 sono stati segnalati casi di juice jackingDelhi-NCRe ilAnche la State Bank of India ha messo in guardia persone contro questa minaccia. Più recentemente, a settembre, la polizia dell'Odisha ha messo in guardia le persone su Twitter dal caricare i telefoni in luoghi pubblici come stazioni di alimentazione USB, ecc., a causa della possibilità che malware venga inserito nei dispositivi.

Non caricare i tuoi cellulari in luoghi pubblici come stazioni di ricarica mobili, stazioni di alimentazione USB ecc. I truffatori informatici stanno cercando di rubare le tue informazioni personali dal cellulare e di installare malware all'interno del tuo telefono. #StayCyberSafe pic.twitter.com/CubCnYlJn7— Polizia di Odisha (@odisha_police) 15 settembre 2022

Satyajit Sinha, analista principale di IoT Analytics, ha dichiarato all'AFWA: "Una volta introdotto, il malware rimane nel dispositivo a meno che non venga rilevato e rimosso dagli utenti. Qualunque cosa faccia il proprietario del telefono sullo schermo, un hacker può persino vederlo in diretta su un altro dispositivo utilizzando software dannoso."

Ha aggiunto: "In questo caso, se accedi al tuo conto bancario o effettui un acquisto, un hacker può vedere i dettagli che inserisci e sottrarre i tuoi soldi".

Karan Saini, un ricercatore sulla sicurezza delle reti e delle applicazioni con sede a Bangalore, ha confermato ciò che ha affermato Sinha. Tuttavia rimase scettico sulla fattibilità di questi metodi. Ha detto: "Ci sono alcuni produttori che vendono cavi come quelli prodotti da O.MG., che vengono generalmente utilizzati solo per la ricerca. Ma possono anche essere utilizzati da un criminale per infettare il dispositivo di un utente. Tuttavia, acquistando questi non è necessariamente economico e quindi un comune criminale informatico molto probabilmente non ne utilizzerebbe uno. Un normale cavo USB, d'altro canto, può anche essere modificato per svolgere le stesse funzioni del cavo O.MG , ma ciò richiede molti più sforzi e competenze, il che rende ancora una volta improbabile che i criminali informatici vi si abbandonino. Pertanto, il modo in cui la storia descrive la frode sarebbe molto difficile da realizzare."