Ils font fort les pirates cyber-malveillants. Ils ont inventé, il y a quelque temps déjà, le "juice jacking" !
Imaginez que vous vous trouvez dans un lieu public, comme un aéroport, un café, un magasin, ...etc... et que vous voyez une borne de recharge ou bien un câble de recharge qui semble pratique à utiliser. Beaucoup vont se précipiter car leur smartphone, leur tablette, PC portable ou autre appareil, a besoin d'être rechargé (et en plus c'est gratuit !)
Oui, mais :
- le câble peut très bien être un câble USB trafiqué, rien ne le différencie visuellement du votre
- la prise USB du lieu public a peut-être été manipulée ou infectée par un pirate.
Rappel important :
la connexion USB a d'abord été conçu comme un moyen pour échanger des données, et accessoirement pour recharger la batterie de l'appareil.
Donc les pirates ont pensé à ça pour :
- voler les données contenues sur l'appareil pendant tout le temps du branchement.
- installer un logiciel malveillant en vue de bidouillage du téléphone ou de l’ordinateur, d’écouter (ou visualise) l'utilisateur à son insu, ou blocage de l’accès de l’utilisateur à l’appareil (--> ransomware), ou le vol d’informations bien après que la prise soit débranchée.
- contaminer tout ce qui va se connecter à l'appareil infecté, vous aurez sans doute du mal à penser à l'origine du mal si l'appareil infecté marche toujours correctement, en apparence !
En conclusion :
il faut recharger son téléphone ou son PC avec le câble et le chargeur d'origine et le brancher sur une prise secteur !
On peut utiliser la recharge sur une batterie externe (une "power bank"),
mais - mode paranoïa ON - il faut qu'elle soit fiable, non trafiquée.
Il est aussi possible d'acheter un "préservatif" USB ("data blocker" USB), c'est pas cher MAIS comment vérifier qu'il n'a pas été trafiqué lui aussi ?
Mode paranoïa OFF
.
Personnellement, en cas d'obligation, je préférerai désactiver temporairement le transfert de données USB.
La recharge de la batterie et la connexion USB pour le transfert de données sont souvent gérées séparément par le système d'exploitation Android --> à vérifier si c'est le cas pour vous, regardez le manuel et/ou interrogez Internet à propos de votre version d'Androïd..
Pour les PC sous Windows ou sous Linux, on peut aussi désactiver temporairement l'USB.
Pour ce qui est des iPhones et des Mac, je ne suis pas compétent.
Mode paranoïa ON
Autres soucis potentiels apparentés :
- les USB Killer --> consulter Internet pour en savoir plus
- l'utilisation d'un réseau WIFI public (ou d'un réseau qui fait croire qu'il est public) : a minima, configurer correctement votre pare-feu.
Bon après-midi.

