Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Juice jacking

Juice jacking este un atac prin care un port USB public de încărcare — dintr-un aeroport, mall sau spațiu public — este modificat de un atacator pentru a fura date de pe telefonul conectat sau a instala malware, profitând de faptul că un cablu USB obișnuit poate transmite atât energie electrică, cât și date. Utilizatorul crede că doar își încarcă bateria, dar conexiunea poate face mult mai mult.

Cum funcționează juice jacking?

Un cablu sau un port USB public este modificat astfel încât, pe lângă alimentarea cu energie, să stabilească și o conexiune de date cu dispozitivul conectat. Dacă telefonul nu are protecții suplimentare, atacatorul poate încerca să acceseze fișiere, contacte sau chiar să instaleze o aplicație malițioasă, fără nicio confirmare vizibilă din partea utilizatorului, care vede doar simbolul obișnuit de încărcare pe ecran.

De ce contează?

Pentru că exploatează un gest complet banal și frecvent — încărcarea telefonului la o priză publică — într-un moment în care nimeni nu se gândește la riscuri de securitate. Deși cazurile documentate în lumea reală sunt relativ rare comparativ cu alte tipuri de atac, riscul teoretic e suficient de real încât autorități și experți în securitate recomandă precauție, mai ales pentru dispozitive folosite și în scop profesional.

Cum te protejezi?

  • Folosește propriul încărcător conectat direct la o priză electrică, nu la un port USB public necunoscut.
  • Dacă trebuie să folosești un port USB public, folosește un cablu care transmite doar energie, nu și date ("USB data blocker"), disponibil ieftin.
  • Ia cu tine un baterie externă (power bank) proprie pentru situații de urgență, în loc să te bazezi pe porturi publice.
  • Dacă telefonul afișează o solicitare neașteptată de "a avea încredere în acest computer" la conectare, refuz-o și deconectează imediat cablul.

Un exemplu concret

Un călător cu bateria aproape descărcată conectează telefonul la un port USB public dintr-o sală de aeroport, fără să observe vreo diferență față de o priză obișnuită. Portul, modificat în prealabil, încearcă să stabilească o conexiune de date, iar telefonul afișează o solicitare rapidă de confirmare a accesului, pe care călătorul o acceptă din grabă, fără să citească atent mesajul.

Vrei să știi cum să protejezi dispozitivele echipei tale în deplasare? Cere un audit de securitate.

Întrebări frecvente

Un power bank propriu conectat la un port public e la fel de riscant?

Un power bank propriu, folosit ca sursă separată de energie, nu creează conexiunea de date periculoasă — riscul real vine din conectarea directă a telefonului la un port sau cablu public necunoscut.

Toate telefoanele sunt la fel de expuse la juice jacking?

Sistemele de operare moderne cer de obicei confirmarea utilizatorului înainte de a permite transferul de date printr-o conexiune USB nouă, ceea ce reduce riscul, dar nu îl elimină complet dacă utilizatorul acceptă din neatenție solicitarea.

Termeni înrudiți
Cere un audit gratuit Toate termenii