Nadpis tohto článku vyzerá zrejme trochu bulvárne.  Majiteľka skutočne kúpila vibrátor nakazený malvérom a ak chcete pri podobných zariadeniach riziko minimalizovať, skutočne treba použiť USB kondóm. Pozrime sa na to podrobnejšie. Aj predstaviteľov softvérovej bezpečnostnej firmy Malwarebytes zaujala informácia na Reddite, v ktorej klienta spomenula, že ich sofvér zabránil vibrátoru v krádeži dát. Tak autorku správy kontaktovali.

Tá ich informovala, že vibrátor má trochu komplikované modelové označenie Spencer’s Sexology Pussy Power 8-Function Rechargeable Bullet Vibrator. Napadnutý bol malvérom, známym ako Lumma.  Ten podľa Malwarebytes Lumma kradne informácie z kryptomenových peňaženiek a rozšírení prehliadača, ako aj detaily dvojfaktorovej autentifikácie. Lumma je často distribuovaná prostredníctvom e-mailových kampaní, ale nič nebráni kyberzločincom v jej šírení prostredníctvom infikovaných USB, ako aj v tomto prípade. Vyššie spomenutý vibrátor patrí k cestovným s kompaktnými rozmermi, pričom ho možno dobíjať aj bez kábla priamo z notebooku. Práve to majiteľke vyhovovalo.

Kyberbezpečnostná spoločnosť kontaktovala výrobcu. Ten po niekoľkých dňoch odpovedal, že o probléme vie, je reálny a netýka sa len jedného vibrátora. Zároveň pridala informáciu, že v tomto prípade nehrozí, že vibrátor infikuje notebook, pretože medzi jeho USB konektorom a  základnou doskou počítača nie je žiadne dátové spojenie cez piny, je to čisto nabíjací port.  Hovorca výrobcu doplnil informáciu, že infikované vibrátory z trhu stiahnu.  Iná by však bola situácia, ak by išlo o inteligentný „smart“ vibrátor, ktorý možno ovládať napríklad cez aplikáciu v počítači alebo smartfóne, pričom si dáta vzájomne vymieňajú.

 

Foto: Malwarebytes.com

Malwarebytes v tejto súvislosti radí klientom nenabíjať externé USB zariadenia priamo z notebooku alebo počítača, ale využiť na to sieťovú USB nabíjačku. A pokiaľ takéto zariadenia chcete nabíjať predsa len z počítača, použite na to tzv. USB kondóm. Ten sa skutočne pripája ako medzičlen medzi nabíjané zariadenie a počítač, pričom chráni USB port v počítači pred prenosom dát. V podstate blokuje dátové piny na akomkoľvek USB kábli, vďaka čomu minimalizuje možnosť ukradnutia vašich citlivých údajov alebo zabraňuje inštalácii škodlivého malvéru vo vašom zariadení.