Cr\u00e9dit : 123RF<\/figcaption><\/figure>\n
Il faut dire que les stations publiques de charge USB sont tr\u00e8s pratiques lorsque nos smartphones sont \u00e0 court d'\u00e9nergie. Imaginez : vous \u00eates dans un a\u00e9roport tr\u00e8s fr\u00e9quent\u00e9, votre vol est retard\u00e9 et la batterie de votre smartphone est \u00e0 bout de souffle. Rep\u00e9rer une borne de recharge USB gratuite \u00e0 proximit\u00e9, c'est comme tomber sur une oasis dans un d\u00e9sert. Mais avant de vous brancher, r\u00e9fl\u00e9chissez-y \u00e0 deux fois. Ce port USB d'apparence innocente pourrait \u00eatre une passerelle permettant aux cybercriminels d'acc\u00e9der \u00e0 vos donn\u00e9es personnelles par le biais d'une technique connue sous le nom de “juice jacking”.<\/p>\n
Qu'est-ce que le “juice jacking” ?<\/h2>\n
Le “juice jacking” est une menace de cybers\u00e9curit\u00e9 qui exploite la double nature des connexions USB.<\/strong> Lorsque vous branchez votre appareil sur un port USB, vous ne faites pas que le recharger<\/strong>, vous \u00e9tablissez potentiellement une connexion de donn\u00e9es<\/a>. Cette vuln\u00e9rabilit\u00e9 permet aux pirates d'acc\u00e9der \u00e0 votre appareil, de copier des donn\u00e9es sensibles, d'installer des logiciels malveillants ou m\u00eame de demander une ran\u00e7on pour vos fichiers.<\/p>\n
Le terme “juice jacking” a \u00e9t\u00e9 invent\u00e9 en 2011 par le chercheur en s\u00e9curit\u00e9 Brian Markus. Pour d\u00e9montrer le risque, Markus a install\u00e9 une borne de recharge gratuite lors d'une conf\u00e9rence de pirates informatiques, l'utilisant pour \u00e9duquer les participants sur les dangers de se brancher sur des ports USB non fiables. Depuis, la menace a attir\u00e9 suffisamment l'attention pour justifier une mise en garde du FBI.<\/p>\n
L'origine du probl\u00e8me r\u00e9side dans la polyvalence de la technologie USB. Contrairement aux prises de courant traditionnelles, les ports USB sont con\u00e7us pour transf\u00e9rer \u00e0 la fois de l'\u00e9nergie et des donn\u00e9es. C'est cette double fonctionnalit\u00e9 qui rend la technologie USB si pratique au quotidien, mais c'est aussi ce qui la rend vuln\u00e9rable \u00e0 l'exploitation<\/a>. Lorsque vous connectez votre appareil \u00e0 un port USB compromis, vous donnez potentiellement acc\u00e8s \u00e0 votre smartphone \u00e0 un ordinateur cach\u00e9<\/strong>. Cette connexion pourrait permettre \u00e0 un pirate de copier les donn\u00e9es de votre appareil, d'installer des logiciels malveillants ou espions, de modifier ou supprimer des fichiers ou encore de surveiller l'activit\u00e9 de votre appareil.<\/p>\n