Proteção em Charge Stations: o que é ChoiceJacking e como evitar o roubo de dados

Um alerta importante: mesmo ao carregar o celular, seus dados podem estar em risco. Recentemente, a Kaspersky revelou um ataque sofisticado chamado ChoiceJacking, que representa uma nova ameaça ao usar estações de carregamento públicas.

🔍 O que é ChoiceJacking?

  • É uma evolução do já conhecido “juicejacking” ataque em que plugar o celular em uma USB pública pode infectar o aparelho ou roubar dados.

  • O ChoiceJacking vai além, manipulando a interface do smartphone para selecionar automaticamente a opção “Transferir dados”, mesmo se você clicar em “Somente carregar”.

🛠 Como funciona?

Pesquisadores descobriram três métodos para enganar o usuário:

  1. Disfarçar um microcontrolador como teclado USB, enviando comandos que mudam o modo de conexão via Bluetooth e USB.

  2. Simular teclas rapidamente para escolher a opção errada no prompt de USB.

  3. Em alguns Androids, exploram falhas no protocolo USB para ativar o modo de dados sem consentimento.

📱 Quais celulares estão protegidos?

  • iOS 18.4 e Android 15 pedem a verificação biométrica ou senha para autorizar conexão de dados, mas nem todos os dispositivos Android aplicam essa proteção, como alguns Samsung com One UI 7.

⚠️ Até que ponto isso é real?

  • Embora nenhum caso real tenha sido publicamente documentado, a ameaça é tecnicamente viável e já foi demonstrada em laboratório .

✔️ Como se proteger?

  • Utilize blockers de dados USB (ou “USB condoms”), que bloqueiam a conexão de dados e permitem apenas carregamento.

  • Prefira usar seu próprio carregador ou power bank.

  • Mantenha seu sistema operacional atualizado, mas confirme se o prompt exige senha/biometria.

  • Se precisar usar uma estação pública, observe o celular ao conectar: se pedir modo de dados, opte sempre por Charge only e desconecte se suspeitar.

💬 Como provedores de internet  contribuir

  • Educar seus clientes, divulgando boas práticas de segurança.

  • Oferecer ou recomendar acessórios seguros, como bloqueadores de dados, em kits de venda.

  • Destacar a importância de conexões seguras, seja em Wi‑Fi público ou em estações de carregamento em espaços como coworkings, praças ou eventos.

A conexão USB pode ser uma porta para roubo de dados, malwares e vulnerabilidades silenciosas, mesmo ao carregar o celular. O ChoiceJacking reforça a importância de considerar a segurança em todas as formas de conexão.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *