Juice Jacking چیست؟ خطر شارژرهای USB عمومی برای گوشی و راههای جلوگیری از آن
Juice Jacking چیست و آیا شارژرهای USB عمومی خطرناک هستند؟ با روشهای حمله، تهدیدهای امنیتی و راهکارهای محافظت از گوشی در برابر سرقت اطلاعات آشنا شوید.
برای بسیاری از کاربران، پورتهای USB عمومی در فرودگاهها، هتلها، ایستگاههای حملونقل و مراکز خرید، راهکاری آسان برای شارژ سریع تلفن همراه هستند؛ اما همین درگاههایی که تنها به چشم یک منبع برق دیده میشوند، در واقع میتوانند مسیر ارتباطی میان گوشی و یک سیستم دیگر باشند.
Juice Jacking نوعی حمله سایبری است که در آن مهاجم از قابلیت انتقال داده در کابل یا پورت USB سوءاستفاده میکند. برخلاف تصور عمومی، کابل USB تنها برای انتقال برق طراحی نشده و میتواند اطلاعات را نیز جابهجا کند. به همین دلیل، اگر یک پورت USB عمومی دستکاری شده باشد، مهاجم ممکن است تلاش کند اطلاعات دستگاه را سرقت کند، بدافزار نصب کند یا ارتباطی غیرمجاز با تلفن همراه برقرار کند.
البته کارشناسان امنیتی تأکید میکنند که میان «امکانپذیر بودن یک حمله» و «رواج گسترده آن» تفاوت وجود دارد. تاکنون شواهد قابلتوجهی از حملات گسترده Juice Jacking علیه کاربران عادی منتشر نشده است؛ اما پژوهشهای جدید نشان میدهد این تهدید همچنان از نظر فنی قابل بررسی است.
وقتی Juice Jacking یک مرحله پیچیدهتر میشود
در سال ۲۰۲۵، گروهی از پژوهشگران دانشگاه فناوری گراتس اتریش روشی با نام ChoiceJacking معرفی کردند؛ حملهای که نشان میدهد مهاجمان در شرایط خاص میتوانند برخی سازوکارهای امنیتی طراحیشده برای جلوگیری از دسترسی غیرمجاز USB را دور بزنند.
در سالهای اخیر، سیستمعاملهای موبایل تلاش کردهاند ارتباط USB را ایمنتر کنند. برای مثال، بسیاری از گوشیهای هوشمند هنگام اتصال به یک دستگاه جدید، از کاربر میخواهند اجازه انتقال داده را تأیید کند. این قابلیت باعث شده اتصال یک کابل ناشناس دیگر بهسادگی گذشته خطرناک نباشد.
با این حال، پژوهش ChoiceJacking نشان داد که مهاجمان میتوانند با روشهای پیچیدهتر، تعامل میان دستگاه و کاربر را هدف قرار دهند. این تحقیق بیشتر از آنکه نشاندهنده یک موج گسترده حملات واقعی باشد، هشداری درباره مسیر آینده تهدیدهاست؛ یعنی مهاجمان ممکن است بهدنبال راههایی برای عبور از لایههای امنیتی موجود باشند.
تهدید واقعی است، اما نباید بزرگنمایی شود
شرکت امنیت سایبری Malwarebytes در گزارشی درباره بازگشت دوباره نگرانیها پیرامون Juice Jacking، به همین پژوهشها اشاره کرده و توضیح داده است که روشهای جدید، نگاه کارشناسان به امنیت پورتهای USB را تغییر دادهاند.
با این حال، Malwarebytes تأکید میکند که کاربران نباید تصور کنند هر پورت USB عمومی یک تهدید قطعی است. در حال حاضر، نمونههای گسترده و مستندی از حملات موفق Juice Jacking در مقیاس عمومی وجود ندارد.
مشکل اصلی اینجاست که بسیاری از کاربران هنگام اتصال گوشی به USB عمومی، بدون توجه به پیامهای امنیتی یا درخواستهای دسترسی، اتصال را تأیید میکنند. در چنین شرایطی، مهاجم در صورت دسترسی فیزیکی به تجهیزات شارژ یا استفاده از سختافزار دستکاریشده، میتواند فرصت بیشتری برای سوءاستفاده داشته باشد.
به همین دلیل، توصیه کارشناسان این نیست که کاربران هرگز گوشی خود را در مکان عمومی شارژ نکنند؛ بلکه باید هنگام استفاده از تجهیزات ناشناس، محتاطتر عمل کنند.
شارژ عمومی همیشه فقط شارژ نیست
مرکز امنیت سایبری دانشگاه علوم سلامت تنسی نیز در هشدارهای امنیتی خود درباره ایستگاههای شارژ عمومی، به کاربران توصیه کرده است که اتصال مستقیم گوشی به پورتهای USB ناشناس را محدود کنند.
این دانشگاه تأکید میکند که خطر اصلی زمانی ایجاد میشود که یک پورت یا کابل USB توسط مهاجم تغییر داده شده باشد. در چنین شرایطی، همان مسیری که برای انتقال برق استفاده میشود، میتواند برای ارتباط دادهای نیز مورد استفاده قرار گیرد.
بر اساس توصیههای این مرکز، امنترین روشها عبارتاند از:
- استفاده از آداپتور شخصی و پریز برق معمولی
- همراه داشتن پاوربانک
- استفاده از کابلهای مخصوص شارژ که قابلیت انتقال داده ندارند
- استفاده از USB Data Blocker
USB Data Blocker ابزاری کوچک است که خطوط انتقال داده در کابل را مسدود میکند و اجازه میدهد تنها برق منتقل شود. به این ترتیب، حتی اگر پورت USB آلوده باشد، امکان تبادل اطلاعات کاهش پیدا میکند.
افزایش امنیت USB در iOS 26
یکی از بخشهای مهم این موضوع، تلاش شرکتهای سازنده گوشی برای کاهش خطر حملات USB است.
اپل در نسخههای 26 iOS تمرکز بیشتری روی کنترل ارتباطات USB گذاشته و تغییراتی در نحوه مدیریت اتصالهای USB اعمال کرده است تا کاربران کنترل بیشتری روی ارتباط دستگاههای متصلشده داشته باشند.
هدف این تغییرات، کاهش احتمال دسترسی ناخواسته یک وسیله خارجی به اطلاعات آیفون است. به بیان ساده، اپل تلاش کرده است ارتباط USB را از حالت «اتصال پیشفرض» به یک ارتباط کنترلشدهتر تبدیل کند؛ بهگونهای که کاربر نقش بیشتری در تأیید دسترسیها داشته باشد.
با وجود این، هیچ سیستم امنیتی نمیتواند جایگزین رفتار درست کاربر شود. حتی با وجود قابلیتهای امنیتی جدید، اتصال گوشی به تجهیزات ناشناس همچنان میتواند ریسکهایی داشته باشد.
آیا باید از شارژرهای عمومی بترسیم؟
Juice Jacking نمونهای از تهدیدهایی است که از نظر فنی امکان وقوع دارد، اما میزان شیوع آن با تصوری که گاهی در فضای عمومی ایجاد میشود، متفاوت است. بسیاری از هشدارهای امنیتی درباره این موضوع بیشتر جنبه پیشگیرانه دارند؛ زیرا هزینه رعایت توصیههای ساده بسیار کمتر از هزینه احتمالی از دست دادن اطلاعات شخصی است.
کاربران برای کاهش خطر میتوانند چند اقدام ساده انجام دهند:
- گوشی را فقط با شارژر شخصی شارژ کنند.
- از اتصال به پورتهای USB ناشناس خودداری کنند.
- هنگام اتصال USB، پیامهای مربوط به انتقال داده را بدون بررسی تأیید نکنند.
- سیستمعامل گوشی را بهروز نگه دارند.
- در سفرها از پاوربانک استفاده کنند.
Juice Jacking یادآوری میکند که حتی یک عملیات روزمره مانند شارژ کردن گوشی نیز میتواند بخشی از زنجیره امنیت سایبری باشد. در دنیایی که تلفن همراه به مخزن اطلاعات شخصی، بانکی و کاری کاربران تبدیل شده است، توجه به جزئیات کوچک میتواند از یک حادثه بزرگ جلوگیری کند.