USB 커넥터에는 전력과 데이터용 핀이 따로 있습니다. 조작된 충전소·보조배터리·케이블은 데이터 핀을 숨겨진 컴퓨터에 연결하고, 그 컴퓨터가 꽂는 순간 폰을 공격합니다 — 파일을 복사하고, 스파이웨어를 설치하고, 키보드인 척 명령을 보냅니다. 폰은 내내 정상 충전되어 아무것도 수상해 보이지 않습니다.
주스 재킹이란? 예방하는 방법
USB 포트는 전력과 데이터를 동시에 처리합니다. 주스 재킹은 이 이중 역할을 악용합니다 — 당신은 충전만 한다고 생각하지만 포트는 파일에 접근합니다. 공격 원리와 이를 막는 모든 실용적 방법입니다.
01주스 재킹의 원리
02위험은 얼마나 현실적인가
기록된 사례는 드물고 최신 Android는 데이터 전송 전에 묻습니다 — 그래도 FBI와 FCC는 뒤에 무엇이 있는지 확인할 수 없다는 이유로 여행자에게 공용 USB 포트를 경고했습니다. ChoiceJacking 같은 새로운 변종은 확인 창을 대신 눌러 우회하기까지 합니다. 만들기 저렴하고 눈으로는 알아챌 수 없는 공격입니다.
03예방하는 다섯 가지 방법
- 콘센트에 본인 어댑터 — 교류 전기는 데이터를 전달하지 않음
- Android가 USB 연결을 물으면 「충전만」 선택
- 데이터 차단기나 충전 전용 케이블 휴대
- 출처 불명의 주운·선물받은 케이블은 절대 사용 금지
- 빠져나간 것을 실시간으로 잡도록 USB Blocker 실행
04USB Blocker가 더하는 것
하드웨어 습관은 수동적 절도를 막고, USB Blocker는 능동적 공격 — 명령 주입 — 을 막습니다. USB 연결마다 자동으로 켜지고, 케이블이나 충전기가 폰에 「입력」하기 시작하면 탐지해 실행 전에 키 입력을 차단하며, 시도를 기록해 공격자가 무엇을 실행하려 했는지 정확히 볼 수 있습니다.