Site icon

Ces câbles USB piégés volent vos données à votre insu : protégez votre smartphone maintenant !

Du juice jacking au choicejacking : la menace s’intensifie

Pendant plus d’une décennie, le « juice jacking » a représenté un risque bien réel dans les lieux publics équipés de bornes USB non sécurisées : aéroports, cafés, gares… Des pirates y installaient des malwares ou subtilisaient des données dès qu’un smartphone était branché pour se recharger. Apple et Google ont depuis renforcé leurs protections, en limitant par défaut la connexion aux seuls circuits d’alimentation quand l’appareil est verrouillé. Mais un nouveau danger est apparu : le choicejacking, une version plus sophistiquée et insidieuse du juice jacking traditionnel.

Comment fonctionne le choicejacking ?

Des chercheurs de la prestigieuse TU Graz, en Autriche, ont détaillé cette attaque dans un article scientifique : le choicejacking n’exploite pas seulement la simple connexion de données, il va jusqu’à simuler l’interaction de l’utilisateur pour valider des choix à sa place. Concrètement :

Sur iOS, le mécanisme diffère mais reste trompeur : le câble truqué peut se faire passer pour un accessoire Bluetooth (comme un casque), incitant le téléphone à établir une connexion de données. Même si le niveau d’accès reste limité par rapport à Android, des informations sensibles peuvent tout de même être exfiltrées.

Quels appareils sont vulnérables ?

Le rapport de la TU Graz révèle que huit modèles de smartphones parmi les plus populaires ont été testés, incluant des marques telles que Xiaomi, Samsung, Google et Apple. Alors qu’on pensait les protections robustes suffire, le choicejacking prouve que même les dernières versions d’Android et d’iOS peuvent être dupées sans laisser de trace évidente à l’écran.

Les fabricants, alertés par les chercheurs, ont réagi : six d’entre eux ont déjà publié ou programmé des correctifs pour bloquer la capacité des câbles à se faire passer pour des accessoires AOAP ou Bluetooth malveillants.

Les risques encourus

Une fois vos données accessibles, les conséquences peuvent être dramatiques :

Vous n’avez aucune alerte visuelle, aucun pop-up suspect : le système considère que vous avez donné votre accord en toute conscience, ce qui rend le choix de l’utilisateur complètement fictif.

Comment se défendre efficacement ?

Les chercheurs autrichiens recommandent plusieurs mesures de protection pour limiter drastiquement l’exposition au choicejacking :

Quelques gestes simples au quotidien

En complément des outils technologiques, adoptez ces bonnes pratiques :

Un rappel de vigilance

Le choicejacking montre que les cybercriminels ne lâchent rien et adaptent sans cesse leurs méthodes pour contourner les protections. Si la technologie de votre fabricant vous propose des options de blocage automatique, configurez-les et testez-les régulièrement. En voyage ou en déplacement professionnel, mieux vaut anticiper en emportant uniquement vos propres accessoires sécurisés.

Ainsi, vous conserverez la maîtrise de vos données et réduirez à néant les risques d’une attaque aussi furtive que redoutable.

Quitter la version mobile