Se llama “Juice jacking” y es una mala práctica mediante la que los ciberdelincuentes roban información a través del cable USB
Durante los últimos años se han instalado miles de puntos de recarga de batería para teléfonos móviles. Están en trenes, aeropuertos, bares y espacios públicos. Ofrecen un servicio cómodo y gratuito evitando que el cliente se quede con un teléfono inoperativo y sin batería.
Estas tomas de corriente suponen un complemento al tradicional método de recargar en casa. El riesgo es que los puertos y cables USB también pueden transmitir datos. Constituyen una vulnerabilidad más con la que debemos ser especialmente prudentes.
Hay que tener claro que son un medio compartido, por tanto no es recomendable recargar en estos sitios si en el terminal tenemos información sensible que queremos proteger.
La víctima enchufa su cable para proceder a la recarga pero inicia, sin saberlo, un proceso de transferencia de datos.
En el mundo del ciberespionaje se ha utilizado este método durante años. Los espías instalan cargadores de batería astutamente ubicados en habitaciones de hotel, coches de alquiler o salas de espera de empresa donde se prevee que la víctima necesitará este servicio.
Un método clásico consiste en colocar un cargador de batería encajado encima de otro. De esta manera la víctima carga su batería en el puerto equivocado y el delincuente se hace con todos sus archivos a través del cable.
Algunos puertos de carga pueden estar sobrecargados, pueden recalentar y estropear nuestro terminal por lo cual nos arriesgamos a sufrir una avería.
Los delincuentes también pueden instalar software malicioso. Este permitirá manipular nuestro terminal, utilizarlo como antena del SPAM o inocular virus que entorpecerá el normal funcionamiento.
– Decálogo de consejos
– Al cargar el teléfono móvil en un USB público debemos seleccionar la opción de “solo carga de energía” de esta manera estaremos seguros que nadie tiene acceso a nuestros datos.
– Apagar totalmente el teléfono mientras lo cargamos en un lugar público, de esta manera evitaremos el robo de datos.
– Utilizar un cargador portátil externo, es práctico, barato y cabe en cualquier espacio reducido.
– Cargar la batería durante la noche en casa para que su nivel sea del 100% al iniciar la jornada.
– Estar atentos a los mensajes en pantalla; a menudo notifican mensajes que notifican niveles de permisos o nos preguntan si autorizamos a que la información sea transmitida.
– Muchos ladrones simulan recargar sus teléfonos en estos puntos cuando en realidad están robando los dispositivos cercanos. Durante el proceso de carga jamás debemos perder el contacto visual con nuestro dispositivo.
– En el mercado han surgido “bloqueadores de USB” (Juice Jack defender) más conocidos como preservativos de USB (se trata de accesorios que impiden la infección del terminal ya que deja pasar solo la electricidad).