O "juice jacking" pode representar um risco em estações de carregamento USB públicas. Saiba como funciona e como proteger os seus dispositivos.
Se estiver num local com a bateria do seu smartphone quase a acabar, provavelmente não pensará duas vezes antes de o ligar à estação de carregamento USB mais próxima.
Mas espere um minuto. Os avisos sobre o "juice jacking" podem fazer com que repense a sua estratégia.
É possível que alguém tenha instalado malware na porta USB ou no cabo ligado a uma destas estações de carregamento públicas. Enquanto o seu telefone está a carregar, o criminoso pode infetar o seu dispositivo com um vírus ou malware capaz de rastrear as suas teclas digitadas e até roubar os seus dados. Isto é chamado de "juice jacking".
O "juice jacking" ainda não parece ser uma ameaça generalizada, mas é uma boa ideia compreender os riscos e as alternativas antes de dar um impulso à bateria do seu carro em postos de carregamento públicos, como os que se encontram em aeroportos ou hotéis.
Como funciona o "juice jacking"?
Quer tenha um iPhone, um BlackBerry ou um dispositivo Android, os smartphones têm uma coisa em comum: a alimentação e o fluxo de dados passam pelo mesmo cabo.
Isto pode ser problemático. Quando o seu telefone se liga a outro dispositivo, emparelha com esse dispositivo e estabelece uma relação de confiança. Isto significa que os dispositivos podem partilhar informações. Portanto, durante o processo de carregamento, o cabo USB abre uma falha de segurança para o seu dispositivo que um cibercriminoso poderia explorar.
Na maioria dos telefones, a transferência de dados está desativada por defeito (exceto em dispositivos com versões mais antigas do Android), e a ligação só é visível na extremidade que fornece energia.
Por exemplo, ao ligar o telemóvel ao computador, pode aparecer uma mensagem no computador a perguntar se confia no dispositivo.
No caso de "juice jacking", o proprietário do dispositivo não consegue ver a que é que a porta USB está ligada. Portanto, quando liga o seu telefone, se alguém estiver a observar do outro lado, essa pessoa poderá transferir dados entre o seu dispositivo e o dela.
Riscos para os seus dispositivos e dados devido ao "juice jacking"
Eis os dois riscos a considerar:
Roubo de dados
Quando um dispositivo se liga a uma porta USB pública, um cibercriminoso pode ter comprometido essa porta e permitido que um malware infete o dispositivo ligado. Isto pode potencialmente permitir que alguém roube dados do seu dispositivo móvel.
Utilizando um programa de rastreio no seu dispositivo, um cibercriminoso poderia procurar informações de identificação pessoal, credenciais de contas e informações financeiras.
Se o criminoso conseguir transferir esses dados para o seu dispositivo, poderá ter informações pessoais suficientes para se fazer passar por si ou aceder às suas contas financeiras.
Instalação de malware
Os cibercriminosos podem utilizar malware para clonar os dados do seu telemóvel e transferi-los para o próprio dispositivo. Outros malwares podem ajudá-los a recolher dados como a sua localização GPS, compras e interações nas redes sociais.
Como proteger-se do "juice jacking"
- Evite utilizar estações de carregamento USB públicas e desconhecidas. Em vez disso, é preferível utilizar o carregador e o cabo originais fornecidos pelo fabricante do dispositivo.
- Utilize adaptadores de alimentação em vez de ligar diretamente a portas USB desconhecidas.
-
Mantenha o software do seu dispositivo móvel atualizado, incluindo o sistema operativo e as aplicações, para garantir que tem as mais recentes proteções contra malware e vulnerabilidades conhecidas.
-
Caso seja inevitável utilizar uma estação de carregamento USB pública, recomenda-se a utilização de um cabo USB que possua apenas ligações de energia, e não de dados. Estes cabos, conhecidos como "cabos de carregamento", apenas permitem a transferência de energia, não a comunicação de dados.
O nosso produto para viajantes

O cabo de carregamento mais seguro.
Design exclusivo para carregamento, sem pinos de dados para bloqueio de transferência. Protege contra roubo/corrupção e fuga de dados, além de impedir ataques de spyware e malware em smartphones e dispositivos móveis.
USB PASS-THROUG
BLOQUEIE OS DADOS EM QUALQUER CENÁRIO COM ESTE ADAPTADOR
Estes adaptadores permitem a passagem de energia, mas desativam o pino de dados do carregador USB. Isto significa que o dispositivo será carregado, mas não serão transferidos dados.
Desenvolvido em cooperação com as Forças Armadas Dinamarquesas.
