Kabel USB memindahkan daya dan data lewat colokan yang sama. Itulah dasar kekhawatiran yang dikenal sebagai juice jacking: port USB umum yang di baliknya bukan sekadar adaptor, melainkan perangkat yang mencoba membaca isi ponsel atau menanam aplikasi. Kasus nyatanya jarang, tetapi menghindarinya nyaris tanpa biaya, sehingga tetap layak dibiasakan, sama seperti kehati-hatian saat memakai jaringan umum di panduan Wi-Fi publik.

Cara kerjanya

  • Akses berkas. Perangkat di ujung kabel berpura-pura menjadi komputer dan meminta izin akses penyimpanan. Ponsel modern selalu menanyakan izin ini lebih dulu.
  • Pemasangan aplikasi. Memerlukan mode pengembang aktif atau perangkat lama tanpa pembaruan. Jarang pada ponsel yang mutakhir.
  • Kabel yang sudah disiapkan. Yang lebih masuk akal hari ini: kabel tertinggal di meja atau kabel hadiah yang di dalamnya sudah ada rangkaian tambahan.

Ponsel yang rutin diperbarui menutup sebagian besar jalur ini. Karena itu pembaruan sistem tetap pertahanan utama, seperti pada pembaruan firmware router.

Cara menghindarinya

  • Bawa adaptor sendiri dan colok ke stopkontak listrik. Stopkontak hanya membawa listrik, tidak membawa data.
  • Bawa powerbank kecil. Cara paling praktis untuk perjalanan panjang.
  • Pakai kabel khusus isi daya atau USB data blocker, colokan kecil yang memutus pin data.
  • Kunci layar saat mengisi daya. Banyak perangkat menolak permintaan data selagi terkunci.
  • Tolak permintaan izin. Bila muncul pertanyaan tentang akses berkas atau "percayai komputer ini", jawab tidak.
  • Hindari kabel yang sudah tersedia di tempat. Pakai kabel sendiri.

Menempatkan risikonya secara wajar

Di tempat umum, ancaman yang jauh lebih sering terjadi bukan colokan USB, melainkan hal-hal sederhana: ponsel ditinggal di meja, orang mengintip PIN dari belakang, jaringan Wi-Fi palsu yang dibahas di Wi-Fi palsu dan evil twin, serta kode QR yang ditempel ulang seperti pada penipuan kode QR Wi-Fi. Juice jacking layak dihindari, tetapi bukan yang paling mendesak.

Bila terlanjur dan ada yang mencurigakan

  • Periksa daftar aplikasi terpasang dan hapus yang tidak Anda kenali.
  • Ganti kata sandi akun utama dan aktifkan verifikasi dua langkah.
  • Periksa sesi login aktif pada akun surel dan perbankan, lalu keluarkan perangkat yang asing.
  • Bila data pribadi diduga bocor, langkah pelaporannya ada di cara melaporkan kebocoran data pribadi.

Colokan USB umum membawa data di kabel yang sama dengan dayanya. Membawa adaptor atau powerbank sendiri sudah menyelesaikan seluruh persoalan ini, dan tetap menyisakan perhatian untuk risiko yang lebih sering terjadi di tempat umum.

Pertanyaan yang sering diajukan

Apakah juice jacking benar-benar pernah terjadi?

Kasus nyata yang terdokumentasi sangat sedikit, sebagian besar berupa peragaan penelitian keamanan. Risikonya kecil, tetapi biaya menghindarinya juga kecil, cukup membawa adaptor sendiri.

Apakah powerbank aman dipakai?

Aman. Powerbank hanya memberi daya dan tidak memiliki kemampuan membaca data. Yang perlu diwaspadai adalah powerbank sewaan dengan kabel tertanam yang tidak Anda kenali asalnya.

Kalau muncul pertanyaan "Izinkan akses data?" saat mengisi daya, apa artinya?

Artinya di ujung kabel ada perangkat yang meminta akses berkas, bukan sekadar sumber daya. Pilih "Jangan izinkan" dan cabut kabelnya.