Amerikanske myndigheder advarer igen mod USB-porte i lufthavnen, men reelle ofre er stadig svære at finde.
I august, hvor tusindvis af danskere kæmper med afladede telefoner i lufthavne og på togstationer, står de offentlige USB-ladeporte som en oplagt løsning. I årevis har amerikanske myndigheder frarådet at bruge dem, fordi hackere i teorien kan installere malware eller trække data ud af telefonen via en manipuleret port. Fænomenet kaldes juicejacking.
Alligevel har hverken FBI, FCC eller de store sikkerhedsfirmaer kunnet pege på et eneste dokumenteret angreb i den virkelige verden. Malwarebytes gennemgik sagen i juni 2025 og konstaterede, at der stadig ikke findes dokumenterede juicejacking-angreb udenfor laboratoriet, og at FCC allerede to år tidligere sagde det samme.
Myndighederne gentager advarslen alligevel
Det har ikke stoppet advarslerne. Den amerikanske transportsikkerhedsmyndighed TSA opfordrede i marts 2025 på Facebook rejsende til at holde sig fra ladeportene i lufthavnene.
“Hackere kan installere malware i USB-porte. Så når du er i lufthavnen, må du ikke tilslutte din telefon direkte til en USB-port. Tag din TSA-godkendte adapter eller powerbank med, og lad op der,” skrev myndigheden.
FBI’s kontor i Denver kom med en tilsvarende opfordring tilbage i april 2023 og bad rejsende om at undgå gratis ladestationer i lufthavne, på hoteller og i indkøbscentre og i stedet bruge en almindelig stikkontakt med egen oplader og eget kabel.
Ny forskning har blæst liv i debatten
Grunden til at emnet igen er højaktuelt, er en forskergruppe fra Graz Tekniske Universitet i Østrig. Sikkerhedsforskerne Florian Draschbacher og Lukas Maar præsenterede sidste år en ny angrebsmetode kaldet ChoiceJacking, der omgår de indbyggede beskyttelser i både Android og iOS. Den ondsindede oplader udgiver sig for at være et tastatur og godkender selv den advarselsboks, som telefonen normalt viser, når der forsøges dataoverførsel via kablet.
Angrebet blev demonstreret på enheder fra Apple, Google, Samsung, Xiaomi og Huawei, og bekræftelsesdialogen dukkede kun op i omkring syv hundrededele af et sekund, ifølge rapporten fra USENIX Security 2025.
Der er dog en vigtig begrænsning: angrebet forudsætter, at telefonens skærm er låst op, mens den lader. Er den låst eller slukket, virker metoden ikke.
Hvad du bør gøre på ferien
Apple lukkede hullet med iOS 18.4, mens Google ifølge forskerne kun leverede en delvis rettelse i Android 15. Ældre telefoner, der ikke længere får sikkerhedsopdateringer, er stadig sårbare.
Rådene fra både TSA og FBI er de samme som for tre år siden. Medbring en powerbank hjemmefra, og oplad den på hotellet eller derhjemme, inden du går ud. Bruger du en stikkontakt i lufthavnen, så tag din egen adapter og dit eget kabel med, og undgå at slutte telefonen direkte til de indbyggede USB-porte. Sluk gerne telefonen, mens den lader ved en ukendt port, eller lås skærmen med det samme.
Selvom risikoen for et reelt angreb ifølge sikkerhedseksperterne stadig er meget lav, er en powerbank i tasken den enkleste måde at fjerne spørgsmålet helt.