Um alerta importante: mesmo ao carregar o celular, seus dados podem estar em risco. Recentemente, a Kaspersky revelou um ataque sofisticado chamado ChoiceJacking, que representa uma nova ameaça ao usar estações de carregamento públicas.
🔍 O que é ChoiceJacking?
-
É uma evolução do já conhecido “juicejacking” ataque em que plugar o celular em uma USB pública pode infectar o aparelho ou roubar dados.
-
O ChoiceJacking vai além, manipulando a interface do smartphone para selecionar automaticamente a opção “Transferir dados”, mesmo se você clicar em “Somente carregar”.
🛠 Como funciona?
Pesquisadores descobriram três métodos para enganar o usuário:
-
Disfarçar um microcontrolador como teclado USB, enviando comandos que mudam o modo de conexão via Bluetooth e USB.
-
Simular teclas rapidamente para escolher a opção errada no prompt de USB.
-
Em alguns Androids, exploram falhas no protocolo USB para ativar o modo de dados sem consentimento.
📱 Quais celulares estão protegidos?
-
iOS 18.4 e Android 15 pedem a verificação biométrica ou senha para autorizar conexão de dados, mas nem todos os dispositivos Android aplicam essa proteção, como alguns Samsung com One UI 7.
⚠️ Até que ponto isso é real?
-
Embora nenhum caso real tenha sido publicamente documentado, a ameaça é tecnicamente viável e já foi demonstrada em laboratório .
✔️ Como se proteger?
-
Utilize blockers de dados USB (ou “USB condoms”), que bloqueiam a conexão de dados e permitem apenas carregamento.
-
Prefira usar seu próprio carregador ou power bank.
-
Mantenha seu sistema operacional atualizado, mas confirme se o prompt exige senha/biometria.
-
Se precisar usar uma estação pública, observe o celular ao conectar: se pedir modo de dados, opte sempre por Charge only e desconecte se suspeitar.
💬 Como provedores de internet contribuir
-
Educar seus clientes, divulgando boas práticas de segurança.
-
Oferecer ou recomendar acessórios seguros, como bloqueadores de dados, em kits de venda.
-
Destacar a importância de conexões seguras, seja em Wi‑Fi público ou em estações de carregamento em espaços como coworkings, praças ou eventos.
A conexão USB pode ser uma porta para roubo de dados, malwares e vulnerabilidades silenciosas, mesmo ao carregar o celular. O ChoiceJacking reforça a importância de considerar a segurança em todas as formas de conexão.
