Cos'è il juice jacking e come prevenirlo?

Una porta USB fa due cose insieme: energia e dati. Il juice jacking abusa di questo doppio ruolo — pensi di ricaricare soltanto, ma la porta accede ai tuoi file. Ecco come funziona l'attacco e ogni modo pratico per fermarlo.

01Come funziona il juice jacking

Un connettore USB ha pin separati per energia e dati. Una stazione, un power bank o un cavo manomessi collegano i pin dati a un computer nascosto che attacca il telefono all'inserimento — copia file, installa spyware o invia comandi fingendosi tastiera. Il telefono carica normalmente per tutto il tempo, quindi nulla sembra sospetto.

02Quanto è reale il rischio?

I casi documentati sono rari e l'Android moderno chiede prima di trasferire dati — ma FBI e FCC hanno messo in guardia i viaggiatori dalle porte USB pubbliche perché non puoi ispezionare cosa c'è dietro. Nuove varianti come il ChoiceJacking aggirano perfino l'avviso rispondendo al posto tuo. È un attacco economico da montare e impossibile da notare a occhio.

03Cinque modi per prevenirlo

  1. Il tuo alimentatore a una presa a muro — la corrente alternata non porta dati
  2. Scegli «Solo ricarica» se Android chiede della connessione USB
  3. Porta un blocca-dati o un cavo solo ricarica
  4. Non usare mai cavi trovati o regalati di origine ignota
  5. Tieni USB Blocker attivo per rilevare in tempo reale ciò che passa
Schermata esplicativa: come funzionano gli attacchi di juice jacking sui caricatori pubblici
Schermata esplicativa: come funzionano gli attacchi di juice jacking sui caricatori pubblici

04Cosa aggiunge USB Blocker

Le abitudini hardware proteggono dal furto passivo; USB Blocker protegge dall'attacco attivo — l'iniezione di comandi. Si attiva da solo a ogni connessione USB, rileva quando un cavo o caricatore inizia a «digitare» sul telefono, blocca i tasti prima dell'esecuzione e registra il tentativo così vedi esattamente cosa voleva eseguire l'attaccante.

Domande correlate