Evitare attacchi di "Juice Jacking" sul tuo telefono

Essere sorpresi in pubblico con una batteria del telefono scarica può essere un problema. Fortunatamente, alcuni luoghi pubblici (come gli aeroporti) hanno allestito stazioni di ricarica che ti permettono di dare energia al tuo dispositivo morente. Basta collegare il cavo di ricarica, attaccare il telefono e sarai in carica in un attimo. Comodo, vero?

Sfortunatamente, mentre è comodo per te, è anche comodo per le persone con intenzioni malevole! Queste stazioni di ricarica possono essere compromesse in modo da accedere al tuo telefono senza il tuo permesso. Da qui, può trasferire malware sul telefono o rubare dati da esso. Questo è il caso del “juice jacking”, ed è un problema che ti impedirà di fidarti sempre delle stazioni di ricarica pubbliche quando le vedi.

Come Funziona?

juice-jacking-charger

Se hai mai collegato il tuo telefono a un computer utilizzando un cavo USB, noterai che fa due cose. Prima di tutto, carica la batteria come se l’avessi collegato a una presa di corrente. In secondo luogo, noterai che il telefono può condividere file e cartelle con il computer. Il cavo USB, in questo scenario, funziona in due modi, sia come caricatore che come modo per trasferire dati. Questo è ciò che rende i cavi USB particolarmente attraenti, poiché possono svolgere due compiti contemporaneamente.

Quando utilizzi una stazione di ricarica legittima tramite USB, stai utilizzando solo la prima funzione dei cavi USB: la ricarica. Tuttavia, qualcuno con intenzioni malevole può apportare modifiche alla stazione di ricarica in modo da utilizzare la seconda funzione: il trasferimento dei dati. Usano questo potenziale non sfruttato per inserire codice malevolo sul tuo telefono o estrarre dati da esso. Le persone collegano i loro telefoni pensando di ricevere solo una carica della batteria quando in realtà stanno ricevendo qualcosa di molto peggiore!

Schivare un Attacco di Juice Jacking

Ora sai cos’è il juice jacking e dove può nascondersi. Ora per la parte importante: come puoi fermare un attacco di juice jacking dal colpire il tuo telefono?

Non Usare Caricatori Pubblici

Come con la maggior parte degli attacchi malevoli, la migliore protezione che puoi utilizzare è un senso di cautela. Non utilizzare mai una stazione di ricarica che richiede una connessione USB per ricaricare. Se vuoi ricaricare il tuo telefono mentre sei in movimento, usa semplicemente un adattatore AC e collegalo a una presa di corrente quando ne trovi una. Il juice jacking non può funzionare attraverso una presa di corrente, quindi non avrai nulla da temere!

Se finisci per utilizzare una stazione di ricarica pubblica tramite USB e il telefono chiede se vuoi montare l’unità, non farlo mai! Farlo aprirà il tuo dispositivo ai trasferimenti di dati da parte della stazione. Assicurati che il tuo dispositivo non si monti automaticamente quando è collegato tramite USB, inoltre.

juice-jacking-cable

Cavi USB Solo Carica

Se devi davvero utilizzare una stazione di ricarica USB mentre sei in movimento, puoi utilizzare un cavo USB solo carica. Questi cavi eliminano la capacità di USB di trasferire dati, quindi qualsiasi codice malevolo all’interno delle stazioni di ricarica non può accedere al tuo telefono. Riceverai tutti i vantaggi di un caricatore pubblico senza alcuno dei rischi ad esso associati. Un buon esempio di un cavo solo carica è il PortaPow.

juice-jacking-adapter

Convertitore USB

Puoi anche ottenere piccoli dispositivi che convertono cavi USB normali in cavi solo carica, che hanno il soprannome grezzo di “condom USB”. L’idea è che colleghi questo alla porta, quindi colleghi il tuo cavo USB al dispositivo stesso. Il dispositivo impedisce il trasferimento di dati, quindi puoi caricare il tuo telefono senza preoccuparti. Un buon esempio di tale dispositivo è il SyncStop. C’è anche una guida su come fare il tuo!

Caricatori Personali

Se vuoi prendere in mano la situazione, puoi portare con te un caricatore personale o una batteria portatile. Quando stai esaurendo la carica, basta collegare il tuo telefono a uno di questi e tornerai in azione in un attimo. Viene anche con il vantaggio aggiuntivo di non dover cercare freneticamente una presa di corrente mentre il tuo telefono si scarica lentamente!

Caricato

Con la comodità di poter utilizzare le stazioni di ricarica, arriva anche la comodità di manipolarle per rubare dati o trasferire malware ai dispositivi collegati. Stai lontano dalle stazioni di ricarica pubbliche, usa una presa di corrente, prendi un cavo o dispositivo USB solo carica, o semplicemente porta con te i tuoi metodi di ricarica per evitare di diventare un bersaglio.

Ti fidavi delle stazioni di ricarica pubbliche in passato? Se sì, ora lo fai? Facci sapere qui sotto nei commenti.