Le FBI émet un avertissement sur les bornes de recharge publiques pour les smartphones.
L'explosion du nombre de smartphones a fait fleurir de nombreuses stations de charge dans l'espace public. D'après un avertissement récent émis par le FBI, recharger son téléphone sur un port USB mis à disposition dans un hôtel, un aéroport ou un café présente certains risques. Des personnes malveillantes seraient à même d'infiltrer le smartphone par ce biais et d'y introduire des malwares et des applications de prise de contrôle à distance.
Infiltration et injection de malware dans le smartphone par des stations de charge pirates
S'il ne fallait retenir qu'un seul conseil de l'avertissement du FBI, celui-ci serait de toujours brancher son smartphone à l'aide de son propre câble accompagné de son bloc de charge mural. Connu sous le terme anglophone juice jacking, que l'on pourrait traduire par le fait d'infiltrer un appareil mobile par l'injection d'un script au travers du câble USB par lequel il se recharge, cet acte a été repéré pour la première fois en 2011. À l'époque, à l'occasion de l'évènement DefCon, des chercheurs en cybersécurité avaient mis au point une station de charge qui démontrait déjà cette vulnérabilité. Avec les années, nos smartphones renferment de plus en plus d'informations confidentielles, qu'elles prennent la forme de photos, de messages, de l'historique de notre navigation Internet et pire, de nos données bancaires.
Les dernières recherches démontrent qu'une station de charge trafiquée est à même de récupérer le contenu des onglets ouverts sur le navigateur web d'un smartphone en moins de 10 secondes. Un temps de charge sur l'un de ces ports USB d'une minute est déjà suffisant pour infiltrer de façon compromettante le téléphone d'un individu.
Si la fréquence des attaques de type juice jacking dans les lieux de charge publics n'est pas établie, les avertissements répétés des autorités de différents pays démontrent la réalité du risque pris par les utilisateurs. L'état de Californie, l'Inde et le Nigeria ont effectivement déjà lancé l'alerte par le passé.
Utiliser son propre matériel pour éviter toute intrusion
Tony Coulson, directeur du Cybersecurity Center pour l'Université d'État de Californie, pense que nous devrions tous considérer nos téléphones comme des cartes bancaires. Il ne viendrait à l'esprit de personne de sortir sa carte de crédit et de la poser dans un lieu non sécurisé. D'après lui, il est possible de faire le lien entre cette pratique et le piratage de carte bancaire par la bande magnétique. Tout comme cette dernière, la technologie USB n'est pas récente. Cela lui confère une grande vulnérabilité puisqu'elle ne dispose pas d'un niveau élevé de sécurisation interne.
Si vous avez déjà utilisé un port USB de recharge dans l'espace public et que vous trouvez que votre batterie se décharge plus rapidement qu'avant, il peut être intéressant de mener quelques investigations au cœur du smartphone. D'autres symptômes peuvent être liées à une infiltration malveillante de l'appareil, on notera un ralentissement palpable des applications, des surchauffes fréquentes, des paramètres modifiés sans action de votre part ou encore une utilisation anormalement élevée des données mobiles.
Pour se prémunir de ce type de cyberattaque, Coulson recommande de choisir une technologie de charge plus récente comme l'USB-C ou bien d'adopter une solution radicale, acheter un câble USB qui ne transfère pas les données. Rappelons que lorsque l'on branche son smartphone sur une prise externe, on reçoit parfois une notification qui demande si l'appareil connecté est de confiance. À moins que votre appareil ne soit connecté sur votre ordinateur personnel, il est d'usage de toujours dire non afin de préserver la sécurité de ses données.
En dernier recours, si vous n'avez aucun autre choix que de recharger votre smartphone sur une borne USB publique, il peut être utile de vérifier l'intérieur de la connectique du câble. Un câble USB dispose de quatre connecteurs. Deux pour la charge et deux pour le transfert de données. Si la plupart des câbles disposent de quatre connecteurs, certains n'en possèdent que deux. Si tel est le cas, il s'agit d'un câble uniquement conçu pour la charge et le risque de le raccorder à votre téléphone est minime.
Source : The Washington Post