Niveau
Temps
XP
Débutant
« Un câble USB ne sert pas qu’à charger : il transporte aussi des données, et parfois des intentions très précises. »
Pourquoi ce cours est important
Les bornes USB dans les aéroports, gares et hôtels semblent inoffensives. Pourtant, une technique appelée juice jacking permet à un attaquant d’y connecter un appareil espion qui vole vos fichiers ou installe un logiciel malveillant pendant que votre batterie se recharge.
- Comprendre pourquoi un port USB peut transférer des données et pas seulement de l'électricité.
- Reconnaître les situations à risque dans les lieux publics.
- Appliquer des gestes concrets pour recharger en sécurité partout.
- Savoir quoi faire si vous avez branché votre téléphone sur une borne inconnue.
Le double rôle du port USB
Un câble USB transporte à la fois du courant électrique et des données. Cette dualité est au coeur du risque.
Comment fonctionne le juice jacking
Un attaquant modifie une borne ou installe un câble piégé pour déclencher un transfert de données dès la connexion.
Les endroits et signaux qui doivent alerter
Certains lieux et certains comportements de votre téléphone révèlent qu’un transfert non voulu a peut-être eu lieu.
Recharger en sécurité : les bons équipements
Un adaptateur secteur personnel, un câble de charge seule ou une batterie externe suffisent à éliminer le risque.
I - Ce que votre port USB laisse passer sans vous demander
“Brancher son téléphone, c’est parfois donner un accès sans même s’en rendre compte.”
Le standard USB a été conçu pour 2 raisons : alimenter un appareil en électricité et transférer des fichiers. Quand vous branchez votre téléphone sur l’ordinateur d’un ami pour le recharger, vous avez peut-être remarqué qu’une fenêtre s’ouvre pour proposer l’accès aux photos. Ce mécanisme fonctionne exactement pareil sur une borne publique piégée.
Le juice jacking (littéralement : siphonner le jus) est une attaque qui exploite ce canal de données. L’attaquant connecte un micro-ordinateur dissimulé à l’intérieur de la borne ou remplace le câble fourni par un câble modifié. Dès que vous branchez votre appareil, la connexion de données s’établit automatiquement, souvent avant même que l’écran ne s’allume.
- Sur Android, une fenêtre peut apparaître pour demander l’autorisation de transfert. Mais sur certaines anciennes versions du système, ou si l’écran est verrouillé, ce dialogue ne s’affiche pas.
- Sur iPhone, une alerte demande si vous faites confiance à l’accessoire, mais beaucoup d’utilisateurs valident sans lire.
II - Où les attaques ont lieu et ce qu'elles provoquent
“Le FBI a publié une alerte officielle sur ce risque dès 2023.”
En avril 2023, le bureau de Denver du FBI a publié un avertissement public conseillant d’éviter les bornes USB gratuites dans les aéroports, hôtels et centres commerciaux. Des incidents ont été documentés aux États-Unis et en Europe, notamment dans les salons et zones d’attente des aéroports internationaux et dans les hôtels de chaîne (halls et chambres standards). La France n’est pas épargnée : l’ANSSI (l’agence nationale chargée de la sécurité informatique) mentionne cette menace dans ses guides grand public.
Deux types d’attaques sont possibles :
- le vol de données : contacts, photos, messages et mots de passe stockés en clair sont copiés en quelques secondes.
- l’installation d’un malware, c’est-à-dire un logiciel malveillant qui s’installe silencieusement et continue d’agir après le débranchement du câble.
Les appareils les plus exposés sont ceux dont le système n’a pas été mis à jour depuis plusieurs mois. Une mise à jour corrige souvent des failles dans la gestion des connexions USB, ce qui réduit la fenêtre d’attaque disponible
III - Les gestes concrets pour ne jamais être exposé
“La protection est simple, peu coûteuse et s’emporte partout.”
La solution la plus efficace est d’emporter votre propre chargeur secteur et de brancher votre câble dans une prise de courant classique, pas dans un port USB mural. Les prises secteur ne transmettent que de l’électricité : aucun transfert de données n’est physiquement possible par ce chemin.
Si vous n’avez pas de prise disponible, utilisez un bloqueur de données USB, vendu sous le nom de data blocker ou USB condom. Ce petit adaptateur de la taille d’un ongle se glisse entre votre câble et la borne : il coupe physiquement les fils de données tout en laissant passer le courant. On en trouve pour moins de 10 € sur les sites spécialisés ou en grande surface informatique.
Une batterie externe (powerbank) chargée avant le départ est également une bonne option : vous rechargez votre téléphone depuis votre propre réserve d’énergie, sans jamais toucher une borne inconnue.
Si malgré tout vous avez branché votre téléphone sur une borne douteuse, redémarrez-le immédiatement, vérifiez dans les Paramètres les applications récemment installées et lancez une analyse avec votre antivirus mobile.
Si tu veux plus d’infos sur la cyber, abonne-toi.
#JuiceJacking #CybersécuritéMobile #USB #BorneRecharge #ProtectionDonnées #Smartphone #ViePrivée

