公共场所USB充电的"果汁攻击"防范指南

点击每个词条,了解如何安全使用公共充电口。

什么是"果汁攻击"(Juice Jacking)

机场、咖啡厅、地铁站等公共场所设置的USB充电口或充电线,在供电的同时也可能建立数据连接。攻击者利用这一点,试图从连接的设备中窃取信息或植入恶意软件,这类攻击被称为“果汁攻击”。

USB数据线为何同时包含电源线和数据线

大多数普通USB数据线的同一根线缆中,同时包含了用于充电的电源线和用于传输数据的数据线,这意味着即使你只是想充电,也可能在无意中与接口另一端的设备建立数据连接。

使用纯充电(阻断数据)数据线

使用一根根本没有数据线,或数据线已被物理阻断的“纯充电”数据线,可以确保只传输电力而不建立数据连接,是在公共场所安全充电相对可靠的方式之一。

使用USB数据阻断器一类的小型适配器

将一个夹在数据线和充电口之间、专门物理阻断数据针脚的小型适配器插入使用,可以在保留原有数据线的同时,切断数据传输的通道。

警惕"是否信任此设备?"之类的弹窗提示

如果插入公共充电设备后,屏幕弹出询问是否信任所连接设备的提示,这通常说明正在尝试建立数据连接,此时应选择不信任并立即拔下数据线。

条件允许时优先选择插座充电

使用普通电源插座搭配自己的充电器(电源适配器)充电,而不是通过USB数据接口,可以从根本上避免数据连接通道的存在,是条件允许时在公共场所最安全的充电方式。

为什么机场、咖啡厅的充电设备值得留意

很难准确知道公共USB接口究竟由谁维护,而藏在数据线或接口内部的微型改装装置,单凭肉眼很难分辨出来。虽然经证实的大规模此类攻击案例并不算常见,但结构上存在建立数据连接的可能性,这本身就是需要留意的原因。

随身携带移动电源也是不错的选择

最简单的防范方法就是随身携带一个提前充满电的移动电源(充电宝)。这样一来就无需将设备直接接入公共接口,从根本上避开了数据连接的风险。

常见问题

我已经用过公共充电设备了,需要担心吗?

绝大多数情况下只是普通充电,不会产生什么问题。但如果充电过程中出现了异常的弹窗,或者设备之后表现异常,建议用安全软件扫描一下比较放心。

无线充电(如Qi标准)也存在同样的风险吗?

不会。无线充电通过电磁感应方式仅传输电力,不涉及数据针脚,因此基本不受这种依赖数据线连接进行数据窃取的"果汁攻击"风险影响。