Перейти к основному контенту
LiMP VPN
Все статьи

Juice jacking: опасны ли USB-зарядки в аэропорту в 2026

Juice jacking: опасны ли USB-зарядки в аэропорту в 2026

Коротко: Juice jacking — это атака через публичную USB-зарядку (в аэропорту, отеле, торговом центре, поезде), когда порт или кабель, который вы не контролируете, пытается не просто зарядить телефон, а получить доступ к данным или подсунуть вредоносную программу. Подтверждённых массовых случаев против обычных пользователей нет — угроза скорее точечная. Но в 2025–2026 годах исследователи показали рабочий обход штатных защит (атака ChoiceJacking), поэтому базовая осторожность оправдана. Самая надёжная защита предельно проста: заряжайтесь от собственного пауэрбанка или адаптера в розетке, а не от чужого USB-порта.

Что такое juice jacking простыми словами

Разъём USB на телефоне совмещает две функции в одном коннекторе: подачу питания и передачу данных. Когда вы вставляете кабель в собственную зарядку, задействован только питающий контакт. Но если порт или кабель принадлежит кому-то другому и подключён не к «глупому» адаптеру, а к спрятанному компьютеру, тот же коннектор может попытаться установить соединение для обмена данными.

Термин juice jacking (буквально «кража сока», где «сок» — это заряд) описывает именно такой сценарий: вы думаете, что просто пополняете батарею, а по тем же проводам устройство на другом конце пробует прочитать содержимое телефона или загрузить в него постороннее ПО. Опасность создаёт не сама электрическая розетка, а недоверенная точка, к которой вы подключаетесь через кабель передачи данных.

Важно сразу развести два случая. Обычная розетка на 220 В с вашим собственным адаптером безопасна: между вами и стеной нет устройства, которое умеет обмениваться данными. Риск появляется только там, где вы вставляете телефон напрямую в чужой USB-порт или пользуетесь оставленным кем-то кабелем.

Реальна ли угроза в 2026 году

Здесь нужна честность, а не нагнетание. За годы, что о juice jacking предупреждают государственные ведомства и антивирусные компании, публично не задокументировано ни одного массового случая, когда обычные путешественники теряли бы данные именно через зарядку в аэропорту. Правоохранительные органы в разных странах периодически выпускают предупреждения, но это скорее профилактика, чем реакция на волну реальных краж.

Из этого не следует, что тема выдумана. Атака технически возможна и продемонстрирована в лабораторных условиях. Она имеет смысл прежде всего против конкретных целей — топ-менеджеров, чиновников, журналистов, — а не против случайного человека в очереди на посадку. Массовому пользователю логичнее оценивать juice jacking как «маловероятно, но дёшево защититься», а не как «паникуй у каждой розетки».

Что действительно изменилось к 2026 году — это исследования, показавшие обход защит. Атака под названием ChoiceJacking продемонстрировала, что заражённая зарядная станция может сама «нажать» подтверждение доверия на телефоне, эмулируя клавиатуру или мышь, и тем самым обойти вопрос «зарядка или передача данных?». Пока это академическая работа, а производители уже выпускают исправления, но именно поэтому не стоит слепо полагаться только на всплывающее окно с выбором.

Как устроена атака: три сценария

Под общим словом juice jacking скрывается несколько разных механик. Понимание того, чем они отличаются, помогает выбрать адекватную защиту, а не покупать всё подряд «на всякий случай».

  • Кража данных. Устройство на другом конце кабеля пытается смонтировать телефон как накопитель и скопировать фотографии, документы, резервные копии. Современные iPhone и Android по умолчанию не отдают файлы без явного подтверждения, поэтому «просто вставил и всё украли» не работает на актуальных прошивках.
  • Установка вредоноса. Более опасный вариант: через отладочный или медиа-интерфейс на телефон пробуют залить приложение или профиль. Успех сильно зависит от того, разблокирован ли экран и включены ли режимы разработчика.
  • Обход подтверждений (ChoiceJacking). Свежий класс атак, где станция притворяется устройством ввода и сама подтверждает диалоги доверия. Именно он обесценивает наивную уверенность «я же не нажимал “разрешить”».

Чтобы увидеть картину целиком, соотнесём сценарии с тем, что реально стоит на пути атакующего на современном телефоне.

СценарийЧто нужно атакующемуЧто мешает на актуальном телефоне
Копирование файловДоступ к хранилищу по USBЗапрос «Доверять этому устройству?» и режим «только зарядка» по умолчанию
Установка приложенияРазблокированный экран, отладка по USBБлокировка экрана, выключенный режим разработчика
ChoiceJackingЭмуляция ввода для авто-подтвержденияОбновления ОС, режим ограничения USB, свой источник питания

Что уже защищает ваш телефон

За последние годы и Apple, и Google встроили в свои системы несколько барьеров, которые закрывают большинство бытовых сценариев juice jacking. Их полезно знать, чтобы не покупать лишние гаджеты там, где хватает штатных функций.

  • Режим ограничения USB на iPhone. Если телефон заблокирован достаточно долго, разъём перестаёт передавать данные и работает только на зарядку, пока вы не введёте код-пароль. Это отсекает попытки прочитать содержимое у заблокированного устройства.
  • Запрос на подключение аксессуара. Современные iPhone спрашивают разрешение при подключении проводного аксессуара, а не молча открывают канал данных.
  • Выбор режима на Android. По умолчанию Android подключается в режиме «только зарядка», а передача файлов включается вручную через шторку уведомлений — то есть атакующему нужен ваш осознанный выбор.
  • Блокировка экрана и биометрия. Заблокированный телефон отдаёт кратно меньше поверхностей для атаки, чем разблокированный.

Слабое место у всех этих защит одно — они рассчитаны на то, что подтверждение нажимаете именно вы. Атаки класса ChoiceJacking бьют как раз по этому предположению, поэтому надёжнее не доводить дело до диалога вовсе и использовать источник питания, который в принципе не умеет передавать данные. Если вы уже сталкивались с сомнительными программами, которые просят лишние права, полезно перечитать разбор про вредоносные приложения и как их распознать — логика бдительности здесь та же.

Что защищает VPN в этой ситуации, а что нет

Вокруг публичной инфраструктуры часто путают два разных уровня риска, поэтому скажем прямо. VPN работает на сетевом уровне: он шифрует трафик между вашим телефоном и сервером и защищает данные, которые уходят в интернет через недоверенную сеть. Juice jacking же происходит на физическом уровне USB — это про кабель и порт, а не про Wi-Fi. Поэтому VPN не защищает от juice jacking напрямую: против злонамеренного USB-порта поможет только контроль над источником питания.

Но в аэропорту и отеле вы обычно сталкиваетесь с обеими угрозами сразу: сомнительная зарядка и открытая Wi-Fi-сеть. И вот против второй половины VPN как раз незаменим — он закрывает перехват трафика в общей сети, где вас могут атаковать по схеме «человек посередине». Как именно это устроено, подробно разобрано в материале про MITM-атаки и защиту от них, а границы возможностей самой технологии — в статье от чего VPN защищает, а от чего нет.

Практический вывод: в поездке имеет смысл держать оба инструмента. Свой пауэрбанк закрывает физический риск зарядки, а включённый VPN — сетевой риск публичного Wi-Fi. Если вы часто работаете из аэропортов и кафе, разумно заранее настроить защиту сети — например, через приложение LiMP VPN для iPhone, чтобы шифрование включалось автоматически при подключении к любой незнакомой точке. Больше о рисках открытых сетей — в гиде про безопасность в публичном Wi-Fi.

Чек-лист: как безопасно заряжаться вне дома

Собранный набор действий, который сводит риск juice jacking практически к нулю и не требует специальных знаний:

  • Носите свой пауэрбанк. Это универсальная защита: между телефоном и внешним миром нет устройства, способного обмениваться данными.
  • Заряжайтесь от розетки своим адаптером, а не втыкайте телефон напрямую в публичный USB-порт.
  • Используйте USB-дата-блокер («USB-презерватив») — небольшой переходник, который физически пропускает питание и разрывает контакты данных.
  • Не разблокируйте телефон во время зарядки от чужого источника и не нажимайте «Доверять» или «Разрешить передачу данных».
  • Обновляйте операционную систему — именно в обновлениях приезжают исправления против новых сценариев вроде ChoiceJacking.
  • Предпочитайте беспроводную зарядку Qi, если она доступна: у неё нет канала данных в принципе.
  • Выбирайте на Android режим «только зарядка», а на iPhone не отключайте режим ограничения USB.
  • В общей сети включайте VPN — это закрывает вторую, сетевую половину рисков публичной инфраструктуры.

Частые вопросы

Можно ли заразиться, если заряжаться своим кабелем от своей розетки?

Нет. Угрозу создаёт недоверенная точка на другом конце провода. Ваш собственный адаптер, воткнутый в бытовую розетку, не умеет обмениваться данными с телефоном, поэтому такой сценарий безопасен.

Защищает ли пауэрбанк от juice jacking полностью?

Да. При зарядке от пауэрбанка телефон получает только питание, а устройства, которое пыталось бы читать данные, в цепочке нет. Это самый простой и надёжный способ.

Опасны ли беспроводные зарядки Qi в общественных местах?

Беспроводная зарядка передаёт энергию по индукции и не имеет канала передачи данных, поэтому классический juice jacking через неё невозможен. Это хорошая альтернатива публичным кабелям.

Помогает ли USB-дата-блокер?

Да, это надёжное решение: переходник физически оставляет только контакты питания и разрывает линии данных, так что порт на другом конце не сможет ничего прочитать или загрузить.

Нужно ли выключать телефон при зарядке в аэропорту?

Полностью выключать не обязательно. На актуальных iPhone и Android достаточно, чтобы экран был заблокирован, — тогда штатные защиты не отдают данные. Выключение лишь добавляет запас прочности.

Защитит ли антивирус от такой атаки?

Частично: защитное приложение может поймать вредонос, который пытаются установить, но не заменяет контроль над источником питания. Базовая профилактика — не подключаться к чужим портам — важнее.

Крадут ли данные, если вставить телефон в чужой ноутбук просто ради зарядки?

Риск такой же, как у публичного порта: ноутбук — это полноценный компьютер. Если заряжаетесь так, выбирайте на телефоне режим «только зарядка» и не подтверждайте доверие устройству.

Juice jacking: опасны ли USB-зарядки в аэропорту в 2026