En 2026, les bornes de recharge USB publiques restent un piège trop souvent sous-estimé. Le juice jacking désigne cette méthode redoutable qui transforme une simple recharge en potentielle faille de sécurité mobile. Que ce soit dans un aéroport ou un café bondé, brancher son smartphone sur une prise USB peut involontairement ouvrir la porte au piratage USB, au vol de données et à l’installation de logiciels malveillants. Heureusement, quelques gestes simples permettent de limiter ces risques sereinement.
L’article en bref
Le juice jacking, c’est la menace cachée qui guette les utilisateurs de chargeurs publics. Cet article décortique ce phénomène, ses risques, et surtout ses parades incontournables.
- Comprendre le juice jacking : une attaque via les ports USB publics mal sécurisés
- Risques concrets pour votre smartphone : vol de données et injection de malwares discrète
- La nouvelle menace ChoiceJacking : manipulation intelligente des interfaces en 2025
- Actions simples pour se protéger : chargeur personnel, data blocker, mises à jour système
Adopter les bons réflexes en recharge publique est devenu essentiel pour garantir la sécurité mobile au quotidien.
Juice jacking : une faille discrète dans la recharge USB publique
Imaginez votre smartphone, batterie quasi vide, dans un aéroport ou un café, branché sur une borne USB pour un coup de boost rapide. Ça parait anodin, mais ce geste peut compromettre gravement la sécurité mobile. Le juice jacking s’appuie sur le double rôle du port USB : à la fois source d’énergie et canal de données. Les hackers trafiquent ces bornes ou les câbles pour siphonner vos informations personnelles ou injecter des malwares sans que vous vous en rendiez compte.
Ce type de piratage USB peut toucher tout appareil connecté en USB : smartphone, tablette, voire ordinateur portable. La menace est d’autant plus sournoise que visuellement, un port piégé est indétectable. Derrière une apparence classique, se cache un cheval de Troie numérique prêt à agir.

Vol de données et piratage secret
Lorsqu’un smartphone est connecté à une borne infectée via un câble modifié, le pirate peut activer le mode transfert de données à votre insu. Ce procédé, utilisant des protocoles comme MTP sur Android ou la synchronisation sur iOS, permet en quelques secondes l’extraction des informations sensibles :
- contacts, messages et e-mails,
- fichiers personnels : photos, vidéos, documents,
- données de connexion et mots de passe,
- informations bancaires si accessibles,
- identifiants techniques comme IMEI ou version du système.
Des outils comme le câble O.MG, dissimulé dans un accessoire courant, s’invitent dans cette course au piratage USB en jouant le rôle de relais furtif entre l’appareil et l’attaquant. Le smartphone devient alors une cible facile, sans que l’utilisateur ne perçoive le danger.
Des malwares qui s’invitent à la fête
Au-delà du vol de données, ces attaques peuvent aussi déposer des logiciels malveillants. Grâce à des exploits automatisés, les bornes ou câbles compromis peuvent :
- installer des espions numériques (keyloggers, spywares),
- ouvrir une porte arrière pour un contrôle à distance,
- lier l’appareil à un ransomware,
- provoquer ralentissements et instabilités dans les applications.
Certains de ces câbles piégés sont même équipés de connexion Wi-Fi pour maintenir un lien permanent avec le pirate, même après débranchement. Un véritable cauchemar pour la sécurité smartphone.
ChoiceJacking : détourner l’interface pour mieux pirater
Courant 2025, une évolution inquiétante du juice jacking a été révélée par des chercheurs autrichiens. Baptisée ChoiceJacking, cette variante ne suffit plus à activer un simple transfert de données à votre insu. Elle passe par la manipulation de l’interface du smartphone, vous trompant pour que vous validiez sans le savoir une autorisation sensible.
Cette technique déjoue les protections classiques qui vous demandent normalement de choisir entre « charger uniquement » ou « transfert de données ». En réaction, Apple et Google ont déployé iOS 18.4+ et Android 15/16 avec des exigences renforcées : authentification biométrique obligatoire ou code PIN avant tout échange de données USB.
Signes visibles d’une attaque et premier réflexe
Surveiller son smartphone est aussi crucial. Plusieurs indicateurs peuvent révéler une infection :
- batterie qui se vide rapidement alors que vous ne l’utilisez pas intensément,
- ralentissements ou redémarrages inhabituels,
- apparition d’applications inconnues,
- publicités intempestives ou fenêtres bizarres,
- trafic réseau suspect détectable avec des outils comme NetGuard,
Ces symptômes méritent une vérification rapide, notamment avec un antivirus, avant que la situation ne dégénère.
Les meilleures pratiques pour protéger votre smartphone en recharge publique
Même si le juice jacking paraît déconcertant, passer à l’action reste simple. Voici une liste pragmatique :
- évitez autant que possible les bornes USB publiques,
- préférez votre propre chargeur secteur,
- désactivez systématiquement le transfert de données en choisissant « charger uniquement »,
- utilisez un bloqueur de données USB (data blocker) entre câble et prise,
- gardez votre appareil parfaitement à jour,
- activez l’authentification biométrique et le verrouillage USB dans les réglages,
- en cas d’urgence, préférez les batteries externes sûres et conformes,
- pensez aussi à protéger vos données via un VPN sur les réseaux publics.
| Astuce de protection | Avantage | Limites |
|---|---|---|
| Chargeur personnel secteur | Pas d’échange de données, recharge sécurisée | Besoin de présence d’une prise électrique |
| Bloqueur de données USB (data blocker) | Blocage du transfert de données et recharge possible | Obligation d’avoir l’accessoire avec soi |
| Mode « charger uniquement » sur smartphone | Facile à activer, rien à acheter | Peut être ignoré par certains utilisateurs |
| Mises à jour régulières | Correction des failles de sécurité | Peut nécessiter temps et débit internet |
| VPN sur réseaux publics | Sécurisation des données en transit | Coût d’abonnement |
Qu’est-ce que le juice jacking ?
C’est une attaque visant les ports USB publics permettant aux pirates de voler des données ou d’installer des logiciels malveillants pendant la recharge.
Quels appareils sont vulnérables au juice jacking ?
Tous les appareils qui se rechargent via un port USB : smartphones, tablettes, ordinateurs portables.
Comment se protéger du juice jacking ?
Priorisez l’usage d’un chargeur personnel, désactivez le transfert de données, utilisez un data blocker et maintenez vos systèmes à jour.
Que faire si je suspecte une infection ?
Déconnectez-vous d’internet, lancez un antivirus, supprimez les apps inconnues et changez vos mots de passe. En dernier recours, réinitialisez l’appareil.
ChoiceJacking, c’est quoi ?
Une variante avancée de juice jacking qui trompe l’utilisateur en manipulant l’interface pour obtenir une autorisation à son insu.




