Deși există demonstrații tehnice ale acestui tip de atac, ele nu trebuie confundate cu atacurile reale, desfășurate în condiții obișnuite.
Idei principale:
Juice jacking reprezintă un atac în care infractorii modifică porturile USB publice pentru a sustrage date sau a instala programe malware pe dispozitivele conectate. Deși până în prezent nu a fost documentat niciun atac real de acest tip, cercetătorii continuă să demonstreze că este posibil din punct de vedere tehnic, cel mai recent prin studiul „ChoiceJacking” din 2025. Vestea bună este că dispozitivele iPhone cu iOS 18.4 sau versiuni ulterioare și telefoanele cu Android 15 includ mecanisme solide de protecție. În plus, există câteva măsuri simple și gratuite pe care le puteți lua pentru un plus de siguranță.
Autonomia limitată a bateriei este prețul pe care-l plătim pentru confortul de a avea un smartphone performant mereu la îndemână. Acasă îl încărcăm fără probleme, însă în aeroporturi sau gări, când bateria este aproape descărcată și aveți nevoie, de exemplu, de un bilet de îmbarcare digital, găsirea unei stații de încărcare devine o necesitate. Însă avertismentul emis în trecut despre atacurile de tip juice jacking ridică întrebări firești: au existat vreodată cazuri reale documentate? Și mai reprezintă această amenințare un risc în 2026? Iată răspunsurile.
Ce este juice jacking?
Juice jacking reprezintă un tip de atac cibernetic în care un port USB public de încărcare sau un cablu compromis este utilizat pentru a instala programe malware pe un telefon sau pentru a-i fura datele în timp ce se încarcă. Deoarece conexiunile USB transmit atât energie electrică, cât și date, un încărcător sau un cablu modificat poate încerca să stabilească o conexiune de date fără ca utilizatorul să-și dea seama.
De unde au apărut avertismentele?
Termenul juice jacking este folosit încă din 2011, când un grup de cercetători a demonstrat un atac de tip proof of concept (PoC) în cadrul conferinței de hacking DEF CON. De atunci, noi cercetări și avertismente au readus periodic amenințarea în atenția publicului. În 2018, a fost publicat studiul Trustjacking, iar un an mai târziu a fost prezentat O.MG Cable, un cablu USB modificat, capabil să execute atacuri. De-a lungul anilor, diverse instituții au emis avertismente privind riscurile asociate utilizării port-urilor USB publice de încărcare. Totuși, demonstrațiile tehnice și avertismentele nu trebuie confundate cu atacurile reale. Până în prezent, nu există niciun caz confirmat de victimă a unui atac de tip juice jacking. De asemenea, o pagină informativă publicată de FCC pe această temă în 2023 pare să fi fost ulterior eliminată de către autorul conținutului.
Așadar, este juice jacking o amenințare reală?
Concluzie:
– Ca amenințare întâlnită în lumea reală: juice jacking este, în practică, mai degrabă un mit. Până în prezent, nici jurnaliștii specializați în securitate și nici cercetătorii nu au identificat dovezi ale unor atacuri reale, desfășurate prin intermediul porturilor USB publice de încărcare.
– Ca posibilitate tehnică: amenințarea este reală. Cercetătorii au demonstrat în repetate rânduri, în condiții controlate, că astfel de atacuri pot fi realizate din punct de vedere tehnic.
– Ca risc pentru utilizatori: probabilitatea de a fi afectat este foarte redusă, în special dacă folosiți un telefon actualizat la cea mai recentă versiune de software. În plus, măsurile de protecție sunt simple și gratuite.
ChoiceJacking: studiul din 2025 care a schimbat perspectiva
Timp de aproape un deceniu, mesajele „Trust this device” (pe iPhone) și „Charge only” (pe Android) au reprezentat principala măsură de protecție împotriva atacurilor de tip juice jacking. Atât timp cât utilizatorul alegea opțiunea „Charge only” sau refuza să acorde încredere dispozitivului conectat, portul USB nu putea accesa datele de pe telefon. În 2025 însă, cercetători de la Universitatea de Tehnologie din Graz (Austria) au demonstrat un nou scenariu de atac, denumit ChoiceJacking, care a schimbat modul în care este privită această amenințare.
Ei au arătat că un încărcător malițios se poate prezenta drept o tastatură USB și poate simula automat apăsarea butonului „Allow”, ocolind astfel fereastra de confirmare pe dispozitive de la mai mulți producători. Una dintre tehnicile demonstrate a funcționat inclusiv pe iPhone. Ca răspuns, Apple a introdus în iOS 18.4 obligativitatea autentificării prin PIN sau Face ID înainte ca o nouă conexiune USB de date să fie autorizată. Android 15 include protecții similare, deși disponibilitatea acestora poate varia în funcție de producătorul dispozitivului.
Cum vă protejați telefonul atunci când îl încărcați în spații publice
Dacă rămâneți fără baterie când sunteți în deplasare, cea mai sigură opțiune este să folosiți priză de curent (AC) sau propria baterie externă (power bank). Pentru majoritatea utilizatorilor, asta înseamnă să aibă la îndemână propriul încărcător și propriul cablu.
De asemenea, este recomandat să:
– folosiți un adaptor USB de blocare a transferului de date (USB data blocker sau USB condom) ori un cablu destinat exclusiv încărcării, dacă sunteți nevoit să utilizați un port USB public;
– mențineți sistemul de operare al telefonului actualizat, pentru a beneficia de cele mai recente mecanisme de protecție;
– nu apăsați niciodată pe „Trust” sau „Allow” dacă apare o solicitare de autorizare a unei conexiuni USB pe care nu o așteptați;
– instalați o soluție de securitate pentru dispozitive mobile, capabilă să ofere protecție împotriva altor amenințări pe care măsurile de mai sus nu le pot preveni.
Protejați-vă telefonul și în fața amenințărilor reale
Deși atacurile de tip juice jacking nu au fost documentate în condiții reale, alte riscuri sunt prezente zilnic: link-uri de phishing, aplicații malițioase, mesaje frauduloase și furtul dispozitivelor. O soluție precum ESET Mobile Security poate contribui la protejarea telefonului Android oriunde călătoriți.
Cum vă puteți da seama dacă ați fost victima unui atac de tip juice jacking?
Nu există un semn clar care să indice cu certitudine că un astfel de atac a avut loc, motiv pentru care și confirmarea unor cazuri reale este dificilă. Totuși, există câteva indicii care ar trebui să vă atragă atenția:
– apare în mod neașteptat o solicitare de autorizare a unei conexiuni de date (Trust/ Allow) în timpul încărcării;
– telefonul indică faptul că a fost conectat un accesoriu necunoscut;
– observați aplicații instalate fără acordul dvs.;
– remarcați un consum neobișnuit de baterie sau de date mobile.
Dacă aveți suspiciuni, deconectați imediat dispozitivul, actualizați sistemul de operare la cea mai recentă versiune, efectuați o scanare cu o soluție de securitate pentru mobil de încredere și schimbați parolele conturilor importante.
Riscurile din aeroport care ar trebui să vă preocupe cu adevărat
Există amenințări cibernetice mult mai probabile în aeroporturi decât atacurile de tip juice jacking. Înainte de a pleca în vacanță, merită să fiți atent în special la următoarele:
Rețele Wi-Fi publice false (Evil Twins)
Atacatorii pot crea puncte de acces Wi-Fi care imită rețelele oficiale din aeroport. În unele cazuri, dispozitivul se poate conecta automat la acestea dacă a fost configurat să se alăture rețelelor cunoscute. Odată conectat, traficul dvs. de internet poate fi interceptat, permițând infractorilor să vă fure parolele și datele personale sau chiar să încerce instalarea de programe malware.
Mesaje de phishing despre zbor sau rezervare
Escrocii profită de faptul că, în sezonul concediilor, milioane de persoane călătoresc și trimit SMS-uri sau mesaje care pretind că există o problemă cu rezervarea. Acestea pot invoca o întârziere a zborului, o verificare de securitate, necesitatea confirmării unor date sau alte pretexte credibile. De regulă, mesajele conțin un link malițios care fie descarcă malware pe dispozitiv, fie redirecționează utilizatorul către un site de phishing destinat furtului de date personale și de autentificare.
Shoulder surfing (spionarea peste umăr)
În ciuda amenințărilor cibernetice tot mai sofisticate, metodele clasice de fraudă rămân la fel de eficiente. În aeroporturi, unde aglomerația oferă numeroase ocazii, infractorii pot încerca să privească discret peste umărul dvs. pentru a vedea parolele, codurile PIN sau alte informații sensibile afișate pe ecran.
Furtul dispozitivului
În timpul călătoriilor suntem adesea distrași de controalele de securitate, orele de îmbarcare sau schimbările de poartă. În astfel de momente, este ușor să lăsați telefonul sau laptopul nesupravegheat, inclusiv în timp ce se încarcă. Hoții profită tocmai de aceste momente de neatenție pentru a fura dispozitivele și datele pe care le conțin.
Sfaturi din partea experților
„Juice jacking este unul dintre acele riscuri de securitate cibernetică despre care mai mult se vorbește, decât este întâlnit în realitate. Deși ideea că un port USB compromis ar putea fura date sau instala programe malware este posibilă din punct de vedere tehnic, există foarte puține dovezi că astfel de atacuri au loc în practică. Cu atât mai puțin este valabil în cazul celor mai noi modele de iPhone și al dispozitivelor cu Android actualizate, care includ mecanisme moderne de protecție împotriva conexiunilor USB neautorizate. Mai degrabă e nevoie de prudență decât de paranoia. Personal, m-aș îngrijora mai mult de riscul ca cineva să scaneze un cod QR malițios, care îl redirecționează către un site fals creat pentru furtul datelor, decât de încărcarea telefonului într-un aeroport.”
– Jake Moore, Global Security Advisor, ESET
Concluzie
Conștientizarea riscurilor constituie primul pas către o mai bună securitate cibernetică. Însă, în contextul numărului tot mai mare de amenințări, este la fel de important să știm cum să le prioritizăm. Juice jacking este un risc care merită cunoscut, însă până în prezent rămâne o amenințare demonstrată doar în condiții de laborator, nu una confirmată prin atacuri reale. Totuși, acest subiect reprezintă un bun prilej de a adopta obiceiuri mai sigure în utilizarea smartphone-ului.
Câteva măsuri simple, precum folosirea propriului încărcător sau a unei baterii externe și menținerea sistemului de operare actualizat, sunt suficiente pentru a reduce semnificativ riscul. În schimb, este mai util să acordați o atenție sporită amenințărilor mult mai frecvente în aeroporturi, precum rețelele Wi-Fi false, mesajele de phishing, codurile QR malițioase sau furtul dispozitivelor.
Întrebări frecvente (FAQ)
Au existat vreodată atacuri reale de tip juice jacking?
Până în prezent, nu există cazuri publice documentate și confirmate în care utilizatori să fi fost compromiși prin intermediul unui port USB public de încărcare. Există însă numeroase avertismente și cercetări care demonstrează că astfel de atacuri sunt posibile din punct de vedere tehnic. În 2025, un studiu a prezentat o nouă variantă de atac, denumită ChoiceJacking, care ar putea funcționa și în afara laboratorului. Prin urmare, este recomandat să tratați cu prudență utilizarea stațiilor publice de încărcare, mai ales că măsurile de prevenție sunt simple și gratuite.
Este sigur să-mi încarc telefonul în aeroport?
Da, dacă folosiți o priză electrică (AC) împreună cu propriul încărcător și propriul cablu. În practică, porturile USB publice prezintă un risc foarte redus, mai ales dacă telefonul este actualizat la cea mai recentă versiune de software. Totuși, utilizarea unei baterii externe sau a unui cablu destinat exclusiv încărcării elimină practic orice risc asociat transferului de date.
Pot fi compromise și iPhone-urile prin juice jacking?
Modelele recente de iPhone beneficiază de protecții solide. Începând cu iOS 18.4, conectarea la un dispozitiv USB nou necesită autentificare prin cod de acces sau Face ID, blocând astfel toate tehnicile de atac cunoscute până în prezent, inclusiv ChoiceJacking. Pentru un nivel optim de protecție, mențineți iPhone-ul actualizat și nu aprobați solicitări de conectare pe care nu le așteptați.
Ce este un USB data blocker și este eficient?
Un USB data blocker este un adaptor de mici dimensiuni care permite alimentarea cu energie prin conexiunea USB, dar împiedică transferul de date. Astfel, poate bloca tentativele de juice jacking. Totuși, în cazul telefoanelor actualizate la cele mai noi versiuni de iOS sau Android, utilizarea unui astfel de dispozitiv nu mai este esențială.
Ce este ChoiceJacking?
ChoiceJacking este o tehnică prezentată într-un studiu din 2025, în care un încărcător malițios se prezintă drept o tastatură USB și poate simula apăsarea butonului „Allow”, ocolind astfel confirmarea utilizatorului pentru transferul de date. După publicarea cercetării, Apple și Google au introdus măsuri de protecție în iOS 18.4 și Android 15, reducând semnificativ acest risc.
Ar trebui să evit complet stațiile publice de încărcare?
Nu este necesar. Este suficient să adoptați câteva măsuri de precauție: folosiți, pe cât posibil, prize electrice sau o baterie externă, utilizați propriul cablu și propriul încărcător, mențineți telefonul actualizat și refuzați orice solicitare neașteptată de autorizare a unei conexiuni USB. Respectând aceste recomandări, stațiile publice de încărcare se numără printre cel mai puțin probabile surse de risc cibernetic dintr-un aeroport.

Lasa un comentariu