{"id":2222,"date":"2023-05-09T06:31:30","date_gmt":"2023-05-09T04:31:30","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=2222"},"modified":"2023-05-09T07:37:56","modified_gmt":"2023-05-09T05:37:56","slug":"juice-jacking-warnung-des-fbi-vor-oeffentlichen-usb-ladestationen","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/juice-jacking-warnung-des-fbi-vor-oeffentlichen-usb-ladestationen\/","title":{"rendered":"Juice Jacking: Warnung des FBI vor \u00f6ffentlichen USB-Ladestationen"},"content":{"rendered":"<p>FBI und FCC warnen aktuell vor Juice Jacking. Beim Juice Jacking kompromittieren Angreifer USB-Ladeanschl\u00fcsse, die h\u00e4ufig an \u00f6ffentlichen Orten wie Flugh\u00e4fen, Bahnh\u00f6fen oder Caf\u00e9s zu finden sind, um an die pers\u00f6nlichen Daten von Nutzern zu gelangen oder Schadsoftware auf deren Ger\u00e4ten zu installieren.<\/p>\n\n\n\n<p>Das Federal Bureau of Investigation (FBI) warnt in <a href=\"https:\/\/twitter.com\/FCC\/status\/1645849934728511494\" data-type=\"URL\" data-id=\"https:\/\/twitter.com\/FCC\/status\/1645849934728511494\" target=\"_blank\" rel=\"noreferrer noopener\">einem Tweet<\/a>. Die Federal Communications Commission (FCC) warnt in <a href=\"https:\/\/www.fcc.gov\/juice-jacking-dangers-public-usb-charging-stations\" data-type=\"URL\" data-id=\"https:\/\/www.fcc.gov\/juice-jacking-dangers-public-usb-charging-stations\" target=\"_blank\" rel=\"noreferrer noopener\">einer aktuellen Mitteilung<\/a>.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Erstmals demonstrierten 2011 Teilnehmer der Hacker-Konferenz DEF CON in Las Vegas, wie einfach es ist, ein \u00f6ffentliches Ladeger\u00e4t zu manipulieren und so an Daten angeschlossener Ger\u00e4te zu gelangen oder Schadsoftware zu installieren. Sie pr\u00e4sentierten eine modifizierte mobile USB-Ladestation, die sie \"Juice Jacking\" nannten.<\/p>\n\n\n\n<p>Die Demonstration zeigte, dass viele Ger\u00e4te automatisch in den Datentransfermodus wechseln, wenn sie an einen USB-Port angeschlossen werden, was es Angreifern erm\u00f6glicht, auf pers\u00f6nliche Daten zuzugreifen, diese zu kopieren oder Schadsoftware auf dem Ger\u00e4t zu installieren. Durch die Pr\u00e4sentation wurde das Konzept des Juice Jacking einer breiteren \u00d6ffentlichkeit bekannt gemacht und das Bewusstsein f\u00fcr die Risiken bei der Nutzung \u00f6ffentlicher USB-Ladeanschl\u00fcsse gesch\u00e4rft.<\/p>\n\n\n\n<p>Die Hersteller mobiler Ger\u00e4te haben ihre Hardware und Software inzwischen so angepasst, dass keine automatische Datensynchronisation mehr stattfindet, wenn die Ger\u00e4te \u00fcber ein USB-Ladekabel mit einem PC verbunden werden. Der Benutzer wird stattdessen vor der Daten\u00fcbertragung gefragt, ob er dem verbundenen PC vertrauen m\u00f6chte.<\/p>\n\n\n\n<p>Zum jetzigen Zeitpunkt gibt es keinen konkreten Grund, der f\u00fcr die Herausgabe einer Warnung sprechen w\u00fcrde.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schutzma\u00dfnahmen<\/h2>\n\n\n\n<p>Um sich vor \"Juice Jacking\" zu sch\u00fctzen, sollten Nutzer:<\/p>\n\n\n\n<ul><li>Eigene Ladekabel und Adapter verwenden und diese direkt an Steckdosen anschlie\u00dfen, anstatt \u00f6ffentliche USB-Anschl\u00fcsse zu nutzen.<\/li><li>USB-Datenblocker (auch \"USB-Kondome\" genannt) verwenden, die den Datenzugriff blockieren und nur den Ladevorgang zulassen.<\/li><li>Die Nutzung \u00f6ffentlicher USB-Anschl\u00fcsse auf ein Minimum beschr\u00e4nken und nur vertrauensw\u00fcrdige Ladestationen nutzen.<\/li><li>Ihre Ger\u00e4te immer auf dem neuesten Stand halten und Sicherheitspatches und sonstige Updates installieren.<\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>FBI und FCC warnen aktuell vor Juice Jacking. Beim Juice Jacking kompromittieren Angreifer USB-Ladeanschl\u00fcsse, die h\u00e4ufig an \u00f6ffentlichen Orten wie Flugh\u00e4fen, Bahnh\u00f6fen oder Caf\u00e9s zu finden sind, um an die pers\u00f6nlichen Daten von Nutzern zu gelangen oder Schadsoftware auf deren Ger\u00e4ten zu installieren. Das Federal Bureau of Investigation (FBI) warnt in einem Tweet. Die Federal...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2222"}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=2222"}],"version-history":[{"count":19,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2222\/revisions"}],"predecessor-version":[{"id":2246,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2222\/revisions\/2246"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=2222"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=2222"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=2222"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}