Evitando Ataques de “Juice Jacking” no Seu Telefone

Estar em público com a bateria do telefone descarregada pode ser um incômodo. Felizmente, alguns lugares públicos (como aeroportos) instalaram estações de carregamento que permitem que você dê energia ao seu dispositivo moribundo. Basta conectar seu cabo de carregador, conectar seu telefone e você estará carregando em pouco tempo. Conveniente, certo?
Infelizmente, enquanto é conveniente para você, também é conveniente para pessoas com intenções maliciosas! Essas estações de carregamento podem ser comprometidas de uma maneira que acessa seu telefone sem sua permissão. A partir daí, pode transferir malware para o telefone ou roubar dados dele. Este é o caso do “juice jacking”, e é um problema que fará você não confiar sempre nas estações de carregamento públicas quando as vir.
Como Funciona?

Se você já conectou seu telefone a um computador usando um cabo USB, você notará que ele faz duas coisas. Primeiro, ele carrega a bateria como se você o tivesse conectado a uma tomada. Segundo, você notará que o telefone pode compartilhar arquivos e pastas com o computador. O cabo USB, neste cenário, funciona de duas maneiras, tanto como carregador quanto como meio de transferir dados. Isso é o que torna os cabos USB particularmente atraentes, pois pode fazer duas funções ao mesmo tempo.
Quando você está usando uma estação de carregamento legítima via USB, você está usando apenas o primeiro recurso dos cabos USB – o carregamento. No entanto, alguém com intenções maliciosas pode fazer adições à estação de carregamento de uma maneira que usa o segundo recurso – a transferência de dados. Eles usam esse potencial não explorado para colocar código malicioso no seu telefone ou extrair dados dele. As pessoas conectam seus telefones pensando que só vão carregar a bateria, quando na verdade estão recebendo algo muito pior!
Evitando um Ataque de Juice Jacking
Agora que você sabe o que é juice jacking e onde ele pode estar escondido. Agora para a parte importante: como você impede que um ataque de juice jacking atinja seu telefone?
Não Use Carregadores Públicos
Como na maioria dos ataques maliciosos, a melhor proteção que você pode usar é um senso de cautela. Nunca use uma estação de carregamento que exija uma conexão USB para carregar. Se você quiser carregar seu telefone em movimento, simplesmente use um adaptador AC e conecte-o a uma tomada quando encontrar uma. Juice jacking não pode funcionar através de uma tomada, então você não terá nada a temer!
Se você acabar usando uma estação de carregamento pública via USB e o telefone perguntar se você deseja montar a unidade, nunca faça isso! Fazer isso abrirá seu dispositivo para transferências de dados pela estação. Certifique-se de que seu dispositivo não se monte automaticamente quando conectado via USB, também.

Cabos USB Apenas para Carregamento
Se você realmente precisar usar uma estação de carregamento USB enquanto estiver em movimento, pode usar um cabo USB apenas para carregamento. Esses cabos eliminam a capacidade do USB de transferir dados, então qualquer código malicioso dentro das estações de carregamento não pode acessar seu telefone. Você receberá todos os benefícios de um carregador público sem os riscos envolvidos. Um bom exemplo de um cabo apenas para carregamento é o PortaPow.

Conversor USB
Você também pode obter pequenos dispositivos que convertem cabos USB comuns em cabos apenas para carregamento, que têm o apelido grosseiro de “camisinha USB”. A ideia é que você conecte isso na porta, e depois conecte seu cabo USB no próprio dispositivo. O dispositivo impede que dados sejam transferidos, então você pode carregar seu telefone sem se preocupar. Um bom exemplo de tal dispositivo é o SyncStop. Há até um guia sobre como fazer o seu próprio!
Carregadores Pessoais
Se você quiser tomar as rédeas da situação, pode carregar um carregador pessoal ou bateria portátil. Quando você estiver ficando sem carga, basta conectar seu telefone a um desses e você estará de volta à ação em pouco tempo. Isso também vem com o benefício adicional de não ter que procurar freneticamente por um ponto de energia enquanto seu telefone lentamente morre!
Carregado
Com a conveniência de poder usar estações de carregamento, também vem a conveniência de manipulá-las para roubar dados ou transferir malware para dispositivos conectados. Fique longe de estações de carregamento públicas, use uma tomada, obtenha um cabo ou dispositivo USB apenas para carregamento, ou simplesmente carregue seus próprios métodos de carregamento para evitar se tornar um alvo.
Você confiava em estações de carregamento públicas no passado? Se sim, agora confia? Deixe-nos saber abaixo nos comentários.