Per què no hauries de carregar el teu mòbil a qualsevol lloc

Compartir

O, almenys, si ho fas, que sigui amb el teu carregador i el teu cable USB, i no amb qualsevol carregador i cable. I el problema va més enllà que en emprar carregadors que no controles, pots estar endollant el teu mòbil a un voltatge i amperatge que puguin malmetre la bateria o escurçar-ne la vida, sino que pots ser fins i tot víctima d’un atac de malware.

Crec que va ser al Mobile World Congress del 2017 quan Eugene Kaspersky (el fundador i director de l’empresa de productes de seguretat informàtica que porta el seu cognom) va impartir una conferència (que en realitat va esdevenir una classe magistral) en una sala on hi havia, a les butaques, carregadors per al mòbil.

Jo sóc d’aquelles persones que habitualment portem un carregador de viatge a la butxaca o la motxilla, així que per recança, no en vaig fer gaire cas dels carregadors que se’ns oferien. I vaig fer ben fet, segons el mestre Kaspersky. Ara no recordo si els de Kaspersky van posar alguna cosa inocua als carregadors a mode de demostració o no, però si que recordo l’explicació que ens va fer sobre una prova de concepte anomenada BadUSB, que havia estat exposada el 2014 i que tractava precisament d’això: d’infectar un dispositiu mitjançant el port USB.

USBNinja, encara més sofisticat

Nascut precisament en el terreny de la seguretat informàtica per a la realització de proves de pentesting (tests de penetració en ordinadors i dispositius), USBNinja sembla un cable USB perfectament normal i, de fet, fa el mateix que qualsevol altre cable USB: transmetre dades i permetre la càrrega del dispositiu mòbil.

Però aquest dispositiu té també una funcionalitat amagada que pot temptar a més d’un a emprar-la: en ser connectat, pot alliberar alguna mena de programari o realitzar accions a l’ordinador al qual és connectat.

Això s’activa mitjançant Bluetooth, ja que el cable du empotrat un petit emisor/receptor Bluetooth que permet activar-lo des d’un smartphone o un comandament a distància que també ens poden vendre des del propi projecte.

La càrrega que porta és personalitzable, i si som una mica manetes, ens podrem construir el nostre propi malware amb l’ajut de l’entorn integrat d’Arduino (evidentment, no és un dispositiu per a aquells qui manquen de coneixements tecnològics) i dels exemples de programació que porta el dispositiu.

Empra només el teu carregador i cable, o bé un carregador de viatge

Davant de les devastadores possibilitats de les maleses que es poden fer senzillament amb un cable USB, el millor consell que us puc donar és que empreu sempre el vostre carregador (així, de passada, podeu certificar que el voltatge i l’amperatge són els correctes per al vostre dispositiu mòbil) i el vostre cable, i que si us veieu en la necessitat de carregar el mòbil mentre sou lluny de casa, l’oficina o no disposeu d’un carregador fiable, us compreu un carregador de viatge.

No són cars i us estalviaran possibles maldecaps.

Fotografia de portada d’Eduard Lefler a Flickr sota llicència Creative Commons

Guillem Alsina

Guillem Alsina

Periodista freelance especialitzat en noves tecnologies, redactor d'YCOM.cat
Guillem Alsina
Etiquetes: