Beskyt din smartphone med et 'USB-kondom'

Lader du din telefon op med fremmede ladestationer, kan forbindelsen misbruges til at spionere på dine data. Det sætter et ’USB-kondom’ en stopper for.

Har du planlagt at se film på din iPhone på din ti timer lange flyvetur over Atlanten, er det fristende at give telefonen et ekstra skud strøm fra ladestationer, som efterhånden har fundet vej til mange lufthavne.

Men at plugge sin telefon ind i et USB-stik uden at vide, hvad der gemmer sig bag ved, kan være en sikkerhedsrisiko, for ud over strøm kan kabelforbindelsen også bruges til dataudveksling, uden at du opdager noget. Det skriver sikkerhedsblogger Brian Krebs,, som derfor har testet to bud på at beskytte sig mod fænomenet, som på engelsk har fået det mundrette navn 'juice-jacking'.

De to dingenoter er døbt USB Condom og Juice-Jack Defender og fungerer på samme måde – ved at spærre for dataforbindelsen og kun lade strømmen passere. Dermed kan man med ro i sindet sætte sin telefon eller tablet til en fremmed USB-port hvor som helst ved at bruge omkring 60 kroner på en af de to løsninger, der fylder omtrent som en buttet USB-hukommelsespind.

Man kan også prøve at beskytte sig uden at investere i mere hardware ved altid at slukke telefonen helt, når man bruger et ukendt USB-stik til opladning. Det er dog ikke alle smartphones og tablets, der reelt bliver slukket helt, med mindre man piller batteriet ud, og så er man lige vidt.

En anden mulighed er at have en batteripakke med sig og så lade den op, når man har muligheden. Så kan energien overføres til telefonen senere uden risiko for direkte dataforbindelse til potentielt skumle computere.

Brian Krebs skriver ikke, om det er et udbredt fænomen at blive udspioneret via ladestationer, men konceptet har været bredt kendt i branchen siden sikkerhedskonferencen DefCon i 2011. Her blev de opstillede ladestationer nemlig brugt til at demonstrere, hvordan især iOS-enheder dengang nemt kunne lokkes til at synkronisere data med den ukendte ladestation.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (11)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Jarnis Bertelsen

I iOS 7 er det ikke længere en trussel. Hvis en host prøver at lave en dataforbindelse til telefonen, bliver man på telefonen spurgt om man stoler på host'en. Hvis man trykker nej, nægtes dataadgang. Hvis man er dum nok til at trykke "ja" når man forbinder til en fremmed oplader er man formentlig ikke gruppen der overvejer at anskaffe det nævnte "USN-kondom."

  • 1
  • 1
Jimmy Knudsen

Det vil jeg fraråde Kjeld.
Mange telefoner trækker den fulde styrke på 0,5 ampere som et standard USB2.0 stik kan aflevere. Ved at sætte mere end én telefon til risikerer du at brænde din port og evt. bundkort af hvis du lader via computer.
Du kan dog bruge en USB hub, hvis den har seperat strømforsyning.

  • 1
  • 0
Morten Lund

Det er svært at trække mere ud af en USB port end hvad controleren vil give. Man skal have noget af et dårligt setup på ens computer hvis man kan brænde et bundkort af på det. Det er også flere telefoner der trækker mere end 0,5 ampere ved brug.
USB standarden indeholder også begrænsninger så en 2,4 ampere lader ikke levere mere end hvad en givet telefon kan klare i spænding.

  • 0
  • 0
Log ind eller Opret konto for at kommentere
IT Company Rank
maximize minimize