Um conector USB tem pinos separados para energia e dados. Uma estação, power bank ou cabo adulterados ligam os pinos de dados a um computador escondido que ataca o seu telemóvel ao ligar — copia ficheiros, instala spyware ou envia comandos fingindo ser um teclado. O telemóvel carrega normalmente o tempo todo, por isso nada parece suspeito.
O que é juice jacking e como prevenir?
Uma porta USB faz duas coisas ao mesmo tempo: energia e dados. O juice jacking abusa desse duplo papel — você julga só carregar, mas a porta acede aos seus ficheiros. Eis como funciona o ataque e cada forma prática de o travar.
01Como funciona o juice jacking
02Quão real é o risco?
Os casos documentados são raros e o Android moderno pergunta antes de transferir dados — mas o FBI e a FCC alertaram os viajantes contra portas USB públicas porque não dá para inspecionar o que está por trás. Variantes novas como o ChoiceJacking até contornam o aviso respondendo por si. É um ataque barato de montar e impossível de detetar a olho.
03Cinco formas de prevenir
- O seu adaptador numa tomada — a corrente alterna não transporta dados
- Escolha «Apenas carregar» se o Android perguntar sobre a ligação USB
- Leve um bloqueador de dados ou cabo só de carga
- Nunca use cabos encontrados ou oferecidos de origem desconhecida
- Mantenha o USB Blocker ativo para detetar em tempo real o que passar
04O que o USB Blocker acrescenta
Os hábitos de hardware protegem do roubo passivo; o USB Blocker protege do ataque ativo — a injeção de comandos. Ativa-se sozinho em cada ligação USB, deteta quando um cabo ou carregador começa a «escrever» no telemóvel, bloqueia as teclas antes de executarem e regista a tentativa para ver exatamente o que o atacante queria correr.