«Juice jacking» — атака через публичные USB-зарядные станции (в аэропортах, кафе, общественном транспорте), где вредоносный порт может не просто заряжать телефон, а пытаться получить доступ к данным через тот же USB-кабель. Разберём, при чём здесь VPN — и почему на самом деле ни при чём.
Почему это не сетевая угроза
В отличие от рисков публичного Wi-Fi, juice jacking использует физическое USB-соединение для передачи данных или команд — это не имеет отношения к сетевому трафику, который защищает VPN. VPN шифрует и перенаправляет интернет-трафик, но не имеет никакого контроля над тем, что происходит по прямому проводному USB-соединению с зарядной станцией.
Что реально защищает от этой угрозы
- USB-адаптер только для питания (data blocker) — небольшое устройство, физически блокирующее контакты передачи данных в USB-кабеле, оставляя только контакты для зарядки.
- Использование собственного зарядного блока с розеткой вместо USB-порта неизвестного происхождения — розетка передаёт только электричество, без возможности передачи данных в принципе.
- На современных смартфонах — обращать внимание на всплывающий запрос «Доверять этому устройству?» при подключении к новому USB-порту и отклонять его, если это не ваше собственное зарядное устройство.
Итог
Juice jacking — реальная, но узкая физическая угроза, никак не связанная с шифрованием сетевого трафика. VPN не имеет отношения к защите от неё — путать эти два разных типа угроз (сетевые и физические через USB) не стоит, для каждой нужен свой инструмент.