Unidade 3: Carregamento de dispositivos móveis com hardware desconhecido
A necessidade crescente de energia para apoiar o trabalho ou simplesmente para nos entretermos pode resultar em situações incómodas ou mesmo terríveis. Ligar um dispositivo a um terminal USB sem garantir a sua segurança pode levar ao acesso não autorizado a dados pessoais ou sensíveis, à perda de dados ou mesmo à inutilização do dispositivo.
Este risco não se limita aos terminais de carregamento públicos; também pode ocorrer quando se utilizam unidades USB de terceiros. Estas unidades USB podem ser deixadas intencionalmente em locais públicos, tentando até os utilizadores mais desavisados a ligá-las e a explorar o seu conteúdo. As potenciais consequências de tais ações podem ser igualmente devastadoras.
Exemplo prático
Vamos considerar um cenário em que a Pat está no aeroporto entre voos e decide fazer algum trabalho entretanto. Antecipando esta possibilidade, Pat carregou alguns ficheiros no seu smartphone e começou a trabalhar. No entanto, Pat tinha-se esquecido de carregar o telemóvel antes de embarcar na viagem e não demorou muito a reparar que o seu dispositivo móvel estava a ficar sem bateria.
Isto representava um problema! Não só Pat não podia continuar a trabalhar, como também corria o risco de não ter bateria suficiente para contactar a pessoa que deveria ir buscá-la ao aeroporto de destino. Sem pensar muito, Pat viu um terminal público de carregamento USB e ligou o seu dispositivo a ele. Foi aí que os problemas de Pat começaram verdadeiramente: dados roubados e um smartphone inoperacional com uma mensagem de ransomware que exigia um pagamento para que o dispositivo voltasse ao seu estado original.
O problema das portas USB reside na sua capacidade de negociar vários tipos de ligações: para energia, transferência de dados, áudio, etc. Esta negociação pode envolver a execução de software, permitindo que os dispositivos com portas USB interajam e, potencialmente, executem software dos dispositivos a que estão ligados. Se o dispositivo ligado enviar software malicioso, há pouco que possa ser feito para evitar problemas depois de estabelecida a ligação. A melhor abordagem é ligar apenas dispositivos de confiança e conhecidos como seguros.
Para evitar uma situação destas, é aconselhável carregar o dispositivo antes de viajar e levar o carregador consigo. No que diz respeito às unidades USB, se não conhecer a sua origem, nunca as ligue ao seu dispositivo, pois não só podem aceder aos seus dados como também podem inutilizar o hardware do seu dispositivo.