Back to Articles

¿Es real el 'juice jacking' en iPhone? Lo que arriesga realmente cargar en un puerto USB público

El juice jacking es un titular recurrente desde 2011, pero casi nadie ha sido una víctima confirmada. Esto es lo que el ataque realmente requiere, por qué las advertencias siguen apareciendo y cómo cargar tu teléfono de forma segura en un aeropuerto o café sin exagerar.

El juice jacking es una técnica de ataque real y demostrada. Pero los titulares sobre juice jacking en iPhone casi siempre hablan de un riesgo prácticamente sin víctimas públicas confirmadas. Suena contradictorio. No lo es — y en cuanto entiendas por qué, la solución toma unos dos minutos.

Qué es (respuesta en un párrafo)

El juice jacking es la idea de que un puerto o cable de carga USB público — en un aeropuerto, hotel o cafetería — podría estar manipulado para hacer más que cargar tu teléfono, usando el mismo cable que lleva energía para también extraer datos o instalar malware en el dispositivo. El investigador de seguridad Brian Krebs acuñó el término tras una demostración de concepto en DEFCON en 2011. Es una categoría de ataque genuina, no una leyenda urbana. Pero la diferencia entre "técnicamente posible" y "realmente le está pasando a la gente" resulta muy importante aquí.

Cómo funciona en realidad

Las advertencias reaparecen cada uno o dos años, normalmente del FBI, la FCC o una fiscalía local, y cada una suele remitir a la anterior. Cuando Brian Krebs investigó la alerta del FBI de 2023, descubrió que citaba una publicación de la FCC de 2019, la cual a su vez se basaba en una advertencia de la fiscalía del condado de Los Ángeles que no alegaba ningún error o incidente concreto. Advisorías recicladas, en otras palabras — no una respuesta a un ataque nuevo.

Lo que realmente ha cambiado desde 2011 es el hardware. Las herramientas de ataque que antes requerían el laboratorio de un investigador de seguridad ahora se venden ya fabricadas: dispositivos comerciales como el llamado "cable OMG", de unos 180 dólares, hacen que la demostración original de DEFCON sea mucho más fácil de reproducir hoy. Una técnica más reciente llamada ChoiceJacking, descrita por investigadores en 2025, afirma ir un paso más allá al falsificar el propio aviso de "confiar en este dispositivo". Ninguna de las dos ha aparecido en un ataque real documentado contra un usuario común. Pero ambas son un recordatorio de que conectarte a hardware que no controlas — un quiosco de carga, o entregar tu teléfono al hardware de otra persona en un taller de reparación — es el mismo problema de confianza con otra apariencia.

Por qué importa para tu privacidad

Aquí está la parte que se pierde entre los titulares: según las revisiones más recientes, no se han encontrado casos creíbles de juice jacking fuera de entornos de investigación. El consejo real de EFF no es "nunca uses un cargador público". Es más simple: mantén el software de tu teléfono actualizado y bloquéalo mientras carga, lo cual cierra la mayor parte de lo que un puerto malicioso podría intentar de todos modos.

Aun así, iOS 26 le dio a este riesgo un ajuste propio. En Ajustes > Privacidad y seguridad > Seguridad > Accesorios con cable, encontrarás cuatro opciones: Preguntar siempre, Preguntar con accesorios nuevos, Permitir automáticamente cuando esté desbloqueado, y Permitir siempre. El problema: la opción predeterminada de fábrica es "Permitir automáticamente cuando esté desbloqueado", así que la protección existe pero no hace nada hasta que la activas tú mismo.

Tres soluciones cubren casi todos los casos. Lleva tu propio adaptador de pared USB y enchúfalo a una toma de corriente en vez de a un puerto USB. Lleva una batería portátil pequeña. O usa un bloqueador de datos USB — un adaptador que deja pasar la energía pero bloquea los pines de datos — para un cable que no trajiste tú. Si dependes de puertos públicos a menudo, cambiar Accesorios con cable a "Preguntar siempre" es un ajuste de una sola vez que te avisa antes de que se conecte nada. Nada de esto se solapa con los riesgos del Wi-Fi público, que tienen que ver con el tráfico de red y no con la conexión USB física — protegerte de uno no te protege del otro.

Cómo lo maneja Privara

Para ser directos: Privara no hace nada a nivel de USB o del sistema operativo. Impedir que un cargador malicioso hable con tu teléfono es trabajo de Apple, y el ajuste de Accesorios con cable de iOS 26 es la herramienta adecuada para eso. Lo que Privara protege es lo que pasa después de que alguien accede a un teléfono desbloqueado, sea cual sea el motivo — un cargador malicioso, un teléfono prestado, un taller de reparación, o simplemente alguien que lo recoge de una mesa.

Tu carrete de fotos, tus Notas y tus Contactos normalmente quedan totalmente abiertos en cuanto alguien pasa tu pantalla de bloqueo. Privara guarda tus fotos, videos, documentos y contactos privados detrás de una sola bóveda cifrada con AES-256 disfrazada de calculadora funcional, que solo se abre con su propio PIN — separado del código de tu teléfono. La detección de intrusos captura una foto de cualquiera que intente el PIN equivocado, para que sepas si alguien lo intentó. Es un segundo candado, independiente, sobre el contenido que realmente importa, no un sustituto de mantener activadas las propias protecciones de tu teléfono. Descarga Privara en la App Store para poner tus fotos, videos, documentos y contactos detrás de una sola bóveda.

Preguntas frecuentes

¿Es el juice jacking una amenaza real en 2026?

Es técnicamente posible, pero no ha surgido ningún caso real ampliamente documentado de un cargador público robando datos del teléfono de una persona común desde que se demostró el concepto en 2011. El FBI y la FCC siguen emitiendo advertencias periódicas, pero EFF y otros las han rastreado hasta advisorías que no citan ningún incidente concreto. Trátalo como un riesgo de baja probabilidad y fácil de evitar, no como una epidemia activa.

¿Qué hace el ajuste "Accesorios con cable: Preguntar siempre" de iOS 26?

Es un control en Ajustes > Privacidad y seguridad > Seguridad que hace que tu iPhone pida permiso cada vez que conectas un accesorio con cable nuevo, incluido un cable en un quiosco de carga. Viene desactivado de fábrica — la opción predeterminada es "Permitir automáticamente cuando esté desbloqueado" — así que tienes que activarlo tú mismo.

¿Cómo puedo cargar mi teléfono de forma segura en público?

Evita por completo la línea de datos compartida: lleva tu propio adaptador de pared USB y enchúfalo a una toma de corriente, lleva una batería portátil, o usa un bloqueador de datos USB que solo deje pasar la energía. Si tienes que usar un cable o puerto desconocido, activar "Preguntar siempre" en Accesorios con cable al menos te da la oportunidad de rechazar la conexión.

¿Qué es un bloqueador de datos USB?

Un pequeño adaptador que conectas entre un cable USB desconocido y tu teléfono. Bloquea físicamente los pines de datos mientras sigue dejando pasar la energía, así que el teléfono carga pero nada puede leer ni escribir en él.

¿Un cargador comprometido pone en riesgo el contenido de mi bóveda de fotos?

Una app de bóveda como Privara no impide que un cargador malicioso interactúe con el teléfono a nivel del sistema operativo — eso es trabajo de Apple, mediante ajustes como Accesorios con cable. Lo que hace una bóveda es limitar el alcance del daño si alguna vez acceden a tu teléfono desbloqueado: tus fotos, videos, documentos y contactos privados permanecen detrás de su propio PIN cifrado con AES-256, separado del resto del teléfono.

Conclusión

El juice jacking es una categoría de ataque real y bien documentada — y también una con prácticamente ninguna víctima confirmada entre usuarios comunes, más de una década después de que se demostrara por primera vez. Esa combinación pide una respuesta calibrada, no pánico: lleva tu propio adaptador cuando puedas, considera un bloqueador de datos para cuando no puedas, y activa el ajuste "Preguntar siempre" de iOS 26 si cargas en público a menudo. A medida que esa protección probablemente se convierta en la opción predeterminada en una futura versión de iOS, esto dejará de ser algo que tengas que recordar. Por ahora, es un cambio de ajuste de dos minutos que cierra la brecha.