Et USB-stik har separate pins til strøm og data. En manipuleret station, powerbank eller kabel forbinder datapins med en skjult computer, der angriber din telefon i det øjeblik, du tilslutter — kopierer filer, installerer spyware eller sender kommandoer ved at udgive sig for et tastatur. Telefonen oplader normalt hele tiden, så intet virker mistænkeligt.
Hvad er juice jacking, og hvordan forebygger man det?
En USB-port gør to ting på én gang: strøm og data. Juice jacking misbruger den dobbeltrolle — du tror bare, du oplader, men porten tilgår dine filer. Sådan virker angrebet og enhver praktisk måde at stoppe det.
01Sådan virker juice jacking
02Hvor reel er risikoen?
Dokumenterede tilfælde er sjældne, og moderne Android spørger før dataoverførsel — men FBI og FCC advarede rejsende mod offentlige USB-porte, fordi man ikke kan inspicere, hvad der er bag. Nye varianter som ChoiceJacking omgår endda advarslen ved at svare for dig. Et angreb, der er billigt at bygge og umuligt at se med øjet.
03Fem måder at forebygge det
- Din egen adapter i en stikkontakt — vekselstrøm bærer ingen data
- Vælg «Kun opladning», hvis Android spørger om USB-forbindelsen
- Hav en datablokering eller et kun-opladning-kabel med
- Brug aldrig fundne eller forærede kabler af ukendt oprindelse
- Hold USB Blocker aktiv for i realtid at opdage det, der slipper igennem
04Hvad USB Blocker tilføjer
Hardware-vaner beskytter mod passivt tyveri; USB Blocker beskytter mod det aktive angreb — kommandoinjektion. Den aktiveres af sig selv ved hver USB-forbindelse, opdager, når et kabel eller en oplader begynder at «skrive» på din telefon, blokerer tastetrykkene før udførelse og logger forsøget, så du ser præcis, hvad angriberen ville køre.