オフィスの電話回線のご相談はお気軽にお問い合わせください。
防犯カメラ導入のご相談はお気軽にお問い合わせください。
テレワーク導入のご相談はお気軽にお問い合わせください
ホームページ制作のご相談はお気軽にお問い合わせください。
企業向けパソコン導入のご相談はお気軽にお問い合わせください。
ウォーターサーバー導入のご相談はお気軽にお問い合わせください。
全メーカー対応!新品・中古ビジネスフォンを激安で販売
新品・中古複合機が業界最安値!リースや保守も安心価格
社用携帯の新規契約・乗り換え・機種変更が圧倒的な安さ
もうビジネスフォン不要!社員のスマホで電話業務が完結
サイバー攻撃を遮断!企業を守るセキュリティ商品を完備
ビジネスフォンの各種工事を格安&スピーディに一括対応
オフィスのネットワーク環境構築から配線工事までお任せ
有資格のプロが対応!オフィスの電気工事をフルサポート
オフィス・事務所移転を低コスト&スピーディに徹底支援
IT専門家による経営革新&業務改善コンサルで課題を解決
SEO集客で成功へ導く!丸投げOK&本格運用の”FUKUJIN”
高寿命・省エネのLED蛍光灯でオフィスの電気代を削減
店舗やオフィスの集客力UPに効果的な電光掲示板を販売
そこで本記事では、公共のUSBポートを使ったサイバー攻撃「ジュースジャッキング攻撃」について分かりやすく解説。 攻撃の手口から被害事例、被害に遭わないために今からできる効果的な対策までご紹介します。
この記事の目次
ジュースジャッキング攻撃は、空港やホテル、カフェなど、公共の場所にある充電スポットの「USBポート」や「USBケーブル」を悪用したサイバー攻撃です。
細工されたUSBポートは一見通常の充電ポートに見えますが、接続するとマルウェアに感染したり、データを窃取されたり、端末が遠隔操作されたりといった被害に遭う恐れがあります。
マルウェアとは?
システムの中で有害な動作をさせる目的で作られた悪意のあるプログラムの総称。 以下のような不正なプログラムがマルウェアに該当する。
USBポートやケーブルにマルウェアを埋め込むなどの細工は、実は技術的に簡単。 その仕組みは、USBのコネクタ(接続端子)に小型の専用部品を埋め込むというシンプルなものです。
犯罪目的によって使われる部品に違いがあり、小型の記憶媒体ならマルウェアを埋め込めます。 そのほかにも、Wi-Fiモジュール(Wi-FiとBluetoothを繋ぐ専用機器)を埋め込めば遠隔操作が可能になり、データの盗難が可能になります。
また細工された充電スポットだと知らずに利用した場合、気付かないうちに以下のような被害に遭う危険性があります。
アメリカのロサンゼルスでは、「公共のUSB充電スポットは危険なマルウェアが仕込まれている可能性があるので、旅行者は利用を避けるように」と州検察官が警告を発表しています。
また情報セキュリティに関する世界最大級の国際会議「DEFCON」の中では、「iPhoneの充電ケーブルを細工すれば、マルウェア感染や遠隔操作が可能である」と発表されました。 ジュースジャッキングはUSBポートのほか、充電ケーブルでも可能であることが明らかです。
ジュースジャッキングの根本的な対策は、公共のUSB充電スポットを利用しないこと。 出先で無料で充電できるのは非常に便利ですし魅力的ですが、ウイルス感染などのリスクがある以上は、できるだけ利用を控えましょう。
そこで外出中に充電するなら、「モバイルバッテリー」の利用をおすすめします。
モバイルバッテリーは家電量販店やインターネット通販などで、1,000円~2,000円ほど。 また持ち歩びの手間はありますが、出先でも安全に充電できるのは大きなメリットです。
公共のUSB充電スポットを利用するときは、「充電専用」のUSBケーブルを使うと安心です。
一般的なUSBケーブルは充電だけでなく、同時にデータ通信ができる仕組みになっています。 そもそもジュースジャッキング攻撃は、この通信もできるこの仕組みを悪用して、マルウェアに感染させるのです。
そこで充電専用のUSBケーブルなら、データ通信ができないためジュースジャッキング攻撃を回避できます。 500円~1,000円程度で購入できるので、カバンの中に1本用意しておくと安心して充電スポットを利用できますよ。
充電専用USBケーブルと同じ役割ですが、専用のセキュリティツールの活用も効果的です。 USBケーブルの先端にセキュリティツールを装着し、USBポートに差し込むことで、データ通信を遮断できる仕組みになっています。
日本ではあまり出回っていませんが、「USBコンドーム」と呼ばれるセキュリティツールがアメリカを中心に海外で話題になっています。 USB端子の先端に取り付ける小さな機器で、装着すればデータの送受信を完全にブロックしてくれるアイテムです。
USBコンドームは海外のインターネット通販のみで、1,000円程度から購入できます。
取引実績は全国に12万社以上、セキュリティ商品をはじめ、オフィス機器を総合的に取り扱う「OFFICE110」です。 OFFICE110では、様々なサイバー攻撃に対応できるセキュリティ商品・サービスを提供しており、導入後のアフターサービスまでトータルサポートしております。
例えば当社の人気セキュリティ商品の一つ、「CYBER BOX PRO」は中小企業に必要なセキュリティ機能をパッケージ化した最高峰システム。 セキュリティソフトを一つひとつ入れると高額になりますが、CYBER BOX PROはパッケージ化して月額9,800円~と安価に抑え、導入のしやすさも実現しています。
さらにOFFICE110では、通常10万円以上のセキュリティ調査(診断)を無料で実施しておりますので、「自社でどのようなセキュリティ対策が必要なのか分からない…」という方にもおすすめです!
ジュースジャッキング攻撃は、空港など公共の場所に設置されたUSB充電スポットを細工して、利用者に被害を与えるサイバー攻撃です。 細工された充電スポットと知らずに利用した場合、マルウェア感染によって情報漏えいや遠隔操作などの被害に遭う危険性があります。
アメリカを中心に、海外では被害に対する注意が呼びかけられていますが、日本でも被害が発生する可能性があるので注意が必要。 その抜本的な対策として、公共のUSB充電スポットの利用を控えるのが一番ですが、充電専用USBケーブルやセキュリティツールを利用すれば被害を回避できます。
今ではさまざまな場所で利用できるUSB充電スポットですが、ジュースジャッキング攻撃のリスクがあることをしっかり認識し、安全に利用しましょう。
お役立ち情報カテゴリ