Qual è il pericolo?
Siamo realistici: probabilmente non dovresti essere troppo paranoico riguardo a questi attacchi. Non abbiamo riscontrato rapporti diffusi sui porti di ricarica che causano problemi. Tuttavia, molti possibili attacchi potrebbero verificarsi su una porta USB, ed evitare il rischio è abbastanza facile da non arrecare disturbo.
Il problema principale è che USB non trasmette solo energia: invia dati. Ecco perché è possibile collegare il telefono al computer per trasferire i file avanti e indietro, aggiornare il sistema operativo del telefono e eseguire il backup dei suoi contenuti.
Una porta di ricarica USB correttamente funzionante non proverebbe nemmeno ad accedere ai dati del telefono. Ma non c'è nulla che impedisca di provare dopo aver collegato un cavo USB. Una porta di ricarica potrebbe tentare di accedere ai dati privati sul telefono o sfruttare una vulnerabilità di sicurezza ed eseguire codice pericoloso sul dispositivo. Questo tipo di attacco è noto come "juice jacking".
Mentre i telefoni più vecchi rendevano accessibili le foto e altri dati ogni volta che si collegava un cavo, gli attuali iPhone e i telefoni Android di solito richiedono il permesso di condividere le cose. Il tuo iPhone ti chiederà di "Trust This Computer" quando un dispositivo a cui sei collegato vuole l'accesso. Su Android, devi abilitare il trasferimento dei file tramite la connessione. Anche se il debugging USB è abilitato, è necessario consentire al dispositivo di accedervi.
Se non si concedono le autorizzazioni al proprio telefono, continuerà comunque a caricare sulla porta ma non consentire il trasferimento dei dati.
Con un iPhone, probabilmente sei al sicuro a meno che il caricabatterie attacca il tuo telefono attraverso un buco di sicurezza sconosciuto. Ovviamente Apple ha appena aggiunto "USB Restricted Mode" a iPhone e iPad per impedire che vengano attaccati da strumenti di cracking della password collegati alla porta dati di Lightning.
Se hai un telefono Android, ci sono rischi maggiori. La maggior parte dei telefoni Android esegue sistemi operativi obsoleti, che potrebbero facilmente avere lacune di sicurezza prive di patch che potrebbero essere attaccate attraverso una porta USB. Potrebbero essere attaccati anche in altri modi. Molti attuali dispositivi Android di otto diversi produttori tra cui Samsung, LG e HTC sono vulnerabili ai comandi AT inviati tramite un cavo USB. Come al solito, sei più sicuro se hai un dispositivo Google Pixel aggiornato, ma anche questo potrebbe teoricamente essere attaccato.
Ottieni un adattatore di sola ricarica USB
C'è uno svantaggio: il dongle simula un segnale di carica 1A. Non è possibile utilizzare alcuna tecnologia di ricarica rapida, poiché i pin di dati sono necessari per negoziare la velocità di ricarica. 1A è il massimo che otterrai. Tuttavia, molte porte di ricarica USB pubbliche sono comunque più lente.
Tuttavia, vale la pena notare che questo adattatore di ricarica simula un 1A iPad-style segnale di ricarica. Molti dispositivi caricano solo a 500 mA (0,5 A) dalla porta USB del computer, quindi il dongle può accelerare le cose se si sta caricando da un laptop o un PC desktop.
Se si dispone di un dispositivo Android, è possibile acquistare anche cavi di sola ricarica che funzionano esattamente come il dongle: i pin di dati nel cavo sono in cortocircuito, pertanto non è possibile effettuare una connessione dati tramite il cavo. Non abbiamo testato questo cavo PortaPow da $ 7,49, ma dovrebbe funzionare. Non riesco a trovare alcun tipo di cavo Lightning-to-USB per iPhone, ma l'adattatore Plugable funziona sia con iPhone che con telefoni Android.
Utilizzare il proprio caricabatterie in una presa elettrica
Non c'è il rischio che la connessione dati accada sulla presa di corrente, anche se il traffico di rete viene trasmesso attraverso il cablaggio elettrico. Sei al sicuro finché colleghi un caricatore affidabile.
Questo può anche aumentare la velocità di ricarica. Ad esempio, gli utenti di iPhone possono ottenere un caricabatterie per iPad o, ancora meglio, un caricabatterie USB-C per ricaricare i propri iPhone più rapidamente. Ci piace il caricabatterie USB-C da 30 W di Anker ($ 26) abbinato al cavo di ricarica USB-C di Apple ($ 19). Apple vende il suo caricabatterie USB-C da 29 W ($ 46), ma Anker's è più economico e ricarica il tuo iPhone più velocemente.
Carica da una batteria portatile
Quando trovi una presa CA, puoi semplicemente collegare la batteria alla presa per ricaricarla.Puoi anche fare entrambe le cose contemporaneamente: collega la batteria alla presa e il telefono alla batteria. Caricherete sia la batteria che il telefono allo stesso tempo, ed è sicuro. L'unico rischio è quando si collega il telefono direttamente a una porta USB.
Abbiamo alcune batterie portatili preferite, dal facile da trasportare 5000 mAh Anker PowerCore Slim ($ 30) al robusto 30.000 mAh Aukjey PB-Y3 ($ 60).
In futuro, la ricarica wireless diffusa potrebbe eliminare il rischio di imprecisioni nelle porte USB. È possibile caricare il telefono in qualsiasi punto di ricarica wireless pubblico senza preoccupazioni.