ジュースジャッキングは本当に危険なサイバー攻撃なのか

Acronisはジュースジャッキングよりも他のサイバーセキュリティ攻撃の方が脅威である可能性を指摘した。

» 2023年05月03日 07時00分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 Acronisは2023年5月1日(現地時間)、同社のブログでUSBポート経由のサイバーセキュリティ攻撃を行う「ジュースジャッキング」は警戒されているほど危険ではないとの見解を示した。ジュースジャッキングは公共のUSB充電ステーションなどからユーザーの情報を盗む手法だ。

公共施設でのUSB充電は危険? ケーブルから侵入する悪意についての考察(出典:AcronisのWebサイト)

ジュースジャッキングは本当に危険なサイバー攻撃なのか

 ジュースジャッキングは公共のUSB充電ステーションを細工し、ユーザーがそれらを使用した際にマルウェアをインストールしたり、情報を窃取したりするサイバーセキュリティ攻撃だ。ジュースジャッキングに関しては米国連邦調査局(FBI)が注意喚起を行っており、先日もFBIの「Twitter」経由で警戒が呼びかけられた。

 Acronisは以下のような理由から、ジュースジャッキングはそれほど行われておらず、脅威としての重要度は低いと説明している。

  • サイバーセキュリティ攻撃者が物理的にUSB充電ステーションへ行って細工を行う必要があり、攻撃者にとってリスクが高い
  • リスクを伴う上に、サイバー攻撃の総数は少なく効率が悪い
  • ジュースジャッキングよりも効率的なサイバーセキュリティ攻撃(フィッシング詐欺メールやSMSを使ったサイバーセキュリティ攻撃など)が複数ある

 偽のWi-Fiアクセスポイントは設置が簡単で、ジュースジャッキングよりも危険なサイバーセキュリティ攻撃になる可能性が高いとAcronisは言及している。

 また、Acronisはブログの中で「ジュースジャッキングの対策はユーザーにではなく、スマートフォンベンダーやアプリケーション提供側に求めるべき」と指摘している。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ