O que é juice jacking e como prevenir?

Uma porta USB faz duas coisas ao mesmo tempo: energia e dados. O juice jacking abusa desse duplo papel — você julga só carregar, mas a porta acede aos seus ficheiros. Eis como funciona o ataque e cada forma prática de o travar.

01Como funciona o juice jacking

Um conector USB tem pinos separados para energia e dados. Uma estação, power bank ou cabo adulterados ligam os pinos de dados a um computador escondido que ataca o seu telemóvel ao ligar — copia ficheiros, instala spyware ou envia comandos fingindo ser um teclado. O telemóvel carrega normalmente o tempo todo, por isso nada parece suspeito.

02Quão real é o risco?

Os casos documentados são raros e o Android moderno pergunta antes de transferir dados — mas o FBI e a FCC alertaram os viajantes contra portas USB públicas porque não dá para inspecionar o que está por trás. Variantes novas como o ChoiceJacking até contornam o aviso respondendo por si. É um ataque barato de montar e impossível de detetar a olho.

03Cinco formas de prevenir

  1. O seu adaptador numa tomada — a corrente alterna não transporta dados
  2. Escolha «Apenas carregar» se o Android perguntar sobre a ligação USB
  3. Leve um bloqueador de dados ou cabo só de carga
  4. Nunca use cabos encontrados ou oferecidos de origem desconhecida
  5. Mantenha o USB Blocker ativo para detetar em tempo real o que passar
Ecrã explicativo: como funcionam os ataques de juice jacking em carregadores públicos
Ecrã explicativo: como funcionam os ataques de juice jacking em carregadores públicos

04O que o USB Blocker acrescenta

Os hábitos de hardware protegem do roubo passivo; o USB Blocker protege do ataque ativo — a injeção de comandos. Ativa-se sozinho em cada ligação USB, deteta quando um cabo ou carregador começa a «escrever» no telemóvel, bloqueia as teclas antes de executarem e regista a tentativa para ver exatamente o que o atacante queria correr.

Perguntas relacionadas