AnonymFlow
securite-reseauINFO

Qu'est-ce que le juice jacking ? Le risque des bornes USB publiques (2026)

Le juice jacking est une attaque où une borne de recharge USB publique vole des données ou installe un malware via le câble même qui recharge votre téléphone. Comment ça marche, le risque réel, et comment recharger sans danger.

Par Eric Gerard · Éditeur · AnonymFlow4 min de lecturePhoto: Pexels

Vous êtes à l'aéroport, batterie à plat, et une borne de recharge USB gratuite est juste là. Faut-il brancher ? Cette question est au cœur du juice jacking - un risque de sécurité que des agences gouvernementales signalent aux voyageurs, et qui est largement mal compris. Ce guide explique ce qu'est le juice jacking, comment il fonctionne, l'ampleur réelle de la menace, et les gestes simples qui éliminent presque tout le danger.

Ce qu'est le juice jacking

Le juice jacking est une attaque où une borne de recharge USB publique - ou un câble piégé - sert à voler des données ou à installer un malware sur l'appareil qui s'y branche. Le nom combine juice (le courant) et jacking (le détournement).

Tout repose sur un détail auquel on ne pense jamais : un connecteur USB transporte à la fois le courant et les données sur la même prise. Un simple chargeur ne délivre que de l'électricité. Mais un port ou un câble peut aussi tenter d'ouvrir une connexion de données - et c'est cette ouverture qu'un attaquant exploite.

Une main tenant un petit chargeur noir multiport montrant quatre ports USB-A et un port USB-C.
Une main tenant un petit chargeur noir multiport montrant quatre ports USB-A et un port USB-C.

Comment l'attaque fonctionne

Quand vous branchez votre téléphone sur un port USB, celui-ci peut demander une liaison de données, pas seulement fournir du courant. Dans un montage de juice jacking, la borne ou le câble est modifié pour qu'au moment où l'appareil se connecte, il tente de :

  • Copier des données du téléphone (photos, contacts, fichiers), ou
  • Y pousser un malware qui s'exécutera plus tard.

Certaines attaques cachent un minuscule ordinateur dans une fausse borne. D'autres dissimulent le matériel dans un câble d'apparence parfaitement ordinaire. Si le téléphone autorise automatiquement la liaison de données, le transfert peut avoir lieu sans aucun signe à l'écran.

Quelle est l'ampleur réelle de la menace ?

Ici l'honnêteté compte, car le juice jacking est souvent exagéré.

  • C'est une technique démontrée : des chercheurs montrent des dispositifs fonctionnels en conférence depuis des années.
  • Des agences ont publié des avis - le FBI et la FCC américains ont tous deux mis en garde contre les ports USB publics dans les aéroports, hôtels et centres commerciaux.
  • Mais il y a très peu de victimes confirmées documentées dans la réalité, et les téléphones modernes ajoutent de vraies protections.

Le résumé exact : le risque est réel et mérite quelques bonnes habitudes - pas une raison de paniquer.

Pourquoi les téléphones modernes aident déjà

Les iPhone et appareils Android d'aujourd'hui ne livrent pas silencieusement vos données dès la connexion. Ils affichent généralement une invite - « Faire confiance à cet ordinateur ? » ou « Autoriser l'accès aux données ? » - et restent en mode charge uniquement tant que vous n'approuvez pas. Ce seul choix de conception bloque les tentatives de juice jacking les plus basiques. Garder son système à jour maintient ces protections à niveau.

Comment recharger sans danger

La bonne nouvelle : les défenses sont peu coûteuses et simples. Le principe est clair - laisser passer le courant, garder les données dehors.

  1. Emportez votre propre batterie externe. La solution la plus propre : ne jamais se brancher sur un port que vous ne contrôlez pas.
  2. Utilisez une prise murale (secteur) avec votre chargeur plutôt qu'un port USB. Les prises secteur ne transportent aucune donnée.
  3. Utilisez un bloqueur de données USB. Ce petit adaptateur (parfois appelé « USB condom ») laisse passer les broches d'alimentation mais déconnecte physiquement les broches de données, rendant toute liaison impossible.
  4. Choisissez « Charge uniquement ». Si le téléphone demande de faire confiance à l'appareil ou de transférer des fichiers, refusez.
  5. Gardez votre téléphone à jour pour que ses protections intégrées soient récentes.

Apportez aussi votre propre câble : un câble piégé peut porter le matériel d'attaque même si le port est sain.

Où se situe un VPN - et où il n'aide pas

Soyons précis, car on confond souvent les deux. Le juice jacking passe par le câble USB physique. Un VPN protège les données qui circulent sur une connexion réseau. Ils défendent contre des choses différentes - un VPN n'arrêtera pas un port USB malveillant.

Cela dit, le même voyage qui vous expose à des bornes douteuses implique souvent un Wi-Fi public non fiable - et c'est précisément le rôle d'un VPN. Sur les réseaux ouverts, d'autres peuvent tenter d'intercepter votre trafic ; un VPN le chiffre pour qu'ils ne puissent pas le lire. Pour creuser ce côté, voyez notre guide des risques du Wi-Fi public et pourquoi un hotspot mobile est souvent plus sûr que le Wi-Fi public.

L'essentiel

Le juice jacking est une technique réelle qui exploite le fait que l'USB transporte ensemble données et courant. Ce n'est pas une épidémie courante et documentée - mais les défenses sont si simples et bon marché qu'il n'y a aucune raison de tenter le coup. Emportez une batterie ou un bloqueur de données, utilisez les prises secteur, choisissez « charge uniquement » et gardez votre téléphone à jour. Faites cela, et la borne USB gratuite de l'aéroport cesse d'être une question.

Pour le volet réseau du voyage, un VPN fiable gère la moitié « Wi-Fi public » du problème.

Choix éditorial
4.6 / 5

Sécurise ta connexion avec NordVPN

Threat Protection bloque traqueurs & malwares · kill switch · 30 jours remboursé

Audit Deloitte 2024Garantie 30 jours14M+ utilisateurs
Voir l'offre
Tout ce qu'il faut savoir.

Questions fréquentes

Qu'est-ce que le juice jacking ?

Le juice jacking est un type d'attaque où une borne de recharge USB publique, ou un câble piégé, sert à voler des données ou à installer un malware sur l'appareil qui s'y branche. Le danger vient d'un fait propre à l'USB : le même connecteur transporte à la fois l'alimentation et les données. Un chargeur normal n'envoie que du courant, mais une borne ou un câble trafiqué peut aussi ouvrir une connexion de données - copier des fichiers, lire des informations ou pousser un logiciel sur le téléphone alors qu'il semble simplement se recharger. Le nom vient de « juice » (le courant) et « jacking » (le détournement).

Le juice jacking est-il une menace réelle ?

C'est une technique démontrée plutôt qu'une attaque courante au quotidien. Des chercheurs en sécurité ont montré des dispositifs de juice jacking fonctionnels lors de conférences, et des agences publiques, dont le FBI et la FCC aux États-Unis, ont publié des avertissements invitant les voyageurs à éviter les ports USB publics dans les aéroports, hôtels et centres commerciaux. En même temps, il existe très peu de victimes confirmées et documentées dans la réalité, et les téléphones modernes ajoutent des protections qui compliquent l'attaque. Le résumé honnête : le risque est réel et mérite quelques bonnes habitudes, mais ce n'est pas une raison de paniquer.

Comment fonctionne le juice jacking ?

Les connexions USB transportent données et courant sur la même prise. Quand vous branchez votre téléphone, le port peut demander une liaison de données, pas seulement délivrer de l'électricité. Dans un montage de juice jacking, la borne ou le câble est modifié pour qu'au moment où l'appareil se connecte, il tente d'échanger des données - extraire des fichiers ou pousser un malware. Certaines attaques cachent un petit ordinateur dans une fausse borne ; d'autres dissimulent le matériel dans un câble d'apparence ordinaire. Si le téléphone autorise automatiquement la liaison de données, le transfert peut avoir lieu sans signe visible.

Comment se protéger du juice jacking ?

Évitez de brancher directement sur des ports USB publics inconnus. Les défenses les plus simples : emporter sa propre batterie externe et recharger dessus ; utiliser une prise murale (secteur) avec son propre chargeur plutôt qu'un port USB ; ou utiliser un « bloqueur de données USB » - un petit adaptateur qui laisse passer le courant mais coupe les broches de données. Sur le téléphone, choisissez « Charge uniquement » (jamais « Faire confiance » ni « Transférer des fichiers ») si une invite apparaît, et gardez votre système à jour. Ces habitudes éliminent l'essentiel du risque.

Un VPN protège-t-il du juice jacking ?

Pas directement. Le juice jacking passe par le câble USB physique, tandis qu'un VPN protège les données qui circulent sur une connexion réseau - ils défendent contre des choses différentes. Un VPN n'empêchera pas un port USB malveillant d'atteindre votre appareil. Les bonnes défenses contre le juice jacking sont physiques : votre propre chargeur ou batterie externe, un adaptateur bloqueur de données et le mode « charge uniquement ». Un VPN reste utile pour le problème voisin de l'utilisation d'un Wi-Fi public non fiable en voyage, qui est un risque distinct.