Tehnologie

Riscul de a fi victima unui attack de tip „juice jacking” nu trebuie subestimat, dar nici exagerat, fiind considerat teoretic mai mult decât o amenințare pe scară largă

Riscul de a fi victima unui attack de tip „juice jacking” nu trebuie subestimat, dar nici exagerat, fiind considerat teoretic mai mult decât o amenințare pe scară largă. Autoritățile de securitate recomandă prudență atunci când folosiți stațiile publice de încărcare, însă nu trebuie să transformăm această temă într-un motiv de panică inutilă. Sursa principală a acestor temeri este posibilitatea ca, prin porturile USB compromise, să se transfere date sau să se inițieze conexiuni nedorite, doar în timpul încărcării.

Centrul britanic NCSC (National Cyber Security Centre) afirmă expres că e mai sigur să evităm punctele publice USB, preferând o priză clasică pentru încărcare. De fapt, aceste incidente de tip „juice jacking” sunt posibile în teorie încă din anii anteriori, însă dovezile concrete legate de cazuri răspândite sunt extrem de rare. Studiile realizate de publicații precum Ars Technica și Malwarebytes arată că riscul, deși existent, nu pare să reprezinte o amenințare de masă pentru utilizatorii obișnuiți.

Ce setare merită schimbată pe iPhone

Pentru o protecție suplimentară a dispozitivului, utilizatorii de iPhone pot modifica setările pentru autentificarea accesoriilor prin cablu. În meniul Settings, apoi la Privacy & Security, există opțiunea Wired Accessories. În mod implicit, telefonul permite automat conexiunea unui accesoriu atunci când este deblocat. Schimbarea acestei setări la opțiunea „Ask for New Accessories” va face ca iPhone-ul să ceară confirmarea fiecărui accesoriu nou conectat, sporind nivelul de siguranță.

Specialiștii recomandă însă, în general, utilizarea adaptorului propriu de priză, a unui power bank sau a unui cablu destinat exclusiv încărcării. În cazul stațiilor publice, riscul de a fi expus unui atac de tip „juice jacking” nu poate fi complet eliminat, dar prudența și schimbarea setărilor pot reduce posibilitatea de a deveni victimă.

Niciun atac nu a fost demonstrat a fi răspândit sau frecvent la nivelul utilizatorilor naționali, în condițiile în care majoritatea cazurilor semnalate sunt înregistrate în cercetări teoretice sau în medii controlate. Cu toate acestea, instituțiile de securitate recomandă ca, dacă se poate, să evitați complet utilizarea stațiilor publice de încărcare USB, preferând metode mai sigure pentru a-și încărca dispozitivul mobil.

Compania Apple a confirmat că, deși setarea implicită permite conexiuni automate, modificarea acesteia nu afectează funcționarea zilnică a telefonului, însă amplifică nivelul de siguranță în mediile necunoscute. În plus, utilizatorii pot opta pentru accesorii și cabluri sigure, achiziționate din surse de încredere, pentru a evita riscurile.

Un purtător de cuvânt al companiei a declarat, în data de 15 aprilie 2023, că actualizările de sistem și recomandările de prudență sunt menite să protejeze utilizatorii de eventuale vulnerabilități, dar subliniază totodată că incidentele grave de „juice jacking” sunt rare și, în majoritatea cazurilor, pot fi prevenite cu măsuri simple. Astfel, deși riscul nu poate fi complet eliminat, controalele de bază și prudența rămân cele mai eficiente instrumente pentru a evita problemele.