Älypuhelimen normaali olotila taitaa olla pian tyhjentyvä akku, joten sitä pitää vähintään päivittäin ladata. Tietoturvayritys Kaspersky Lab kuitenkin muistuttaa, että älypuhelimen lataaminen USB:llä sisältää monenlaisia riskejä.
Tietoturvayritys huomauttaa, että USB-liitäntä on suunniteltu lataamisen lisäksi myös datan siirtoon. Tämän takia aina, kun laite liitetään USB-porttiin, se yrittää kättelyä ja yhteyden muodostamista. Jo tässä tapahtuu datansiirtoa, tottakai.
Löperin laite on tässä mielessä Android 4.x- ja sitä vanhempiin alustoihin perustuva älypuhelin. Se liittyy USB:n kautta oletusarvoisesti MTP-protokollalla (Media Transfer Protocol) eli paljastaa samantien laitteen kaikki tiedostot.
Kaspersky Labin mukaan älypuhelin tiedostojen kertominen isäntälaitteelle tarkoittaa noin sadan kilotavun datamäärän siirtoa. Laitteen lukitseminen pitäisi tiedot suojassa, mutta kuinka moni on käyttämättä älypuhelintaan lataamisen aikana?
Vaikka puhelin olisi lataustilassa – jolloin datansiirto on estetty – dataa siirtyy silti puhelimen ja isäntälaitteen välillä. Tämän datan määrä riippuu laitealustasta ja käyttöjärjestelmästä. Vähintään isäntälaitteeseen menee tietoa laitteesta, valmistajan nimi ja laitteen sarjanumero.
Ongelma on se, että tätä tietoa voidaan AT-komentojen avulla käyttää sieppaamaan SIM-kortin puhelinnumero sekä yhteystiedot. Sen jälkeen hyökkääjä voi soittaa mihin tahansa numeroon SIM-kortin omistajan kustannuksella. Joissakin laitteissa tämän tiedon perusteella päästään jopa asentamaan mitä tahansa sovelluksia laitteeseen.
Tärkeätä on muistaa, ettei koskaan voi tietää mitä tuntemattoman USB-portin takana on. Siksi turvallisinta on olla liittämättä älypuhelintaan esimerkiksi tuntemattomiin tietokoneisiin lataamista varten.
Kaspersky Labin huomioihin voi tutustua yrityksen blogisivuilla.