悪意ある USB ケーブルの見分け方(O.MG ケーブル)

近年最も不気味な攻撃ハードは、夕食ほどの値段で、バッグの中のケーブルとそっくりです。ハッキングケーブルにできること、目視が通用しない理由、そして本当に効く唯一の検出法。

01ハッキングケーブルとは

ハッキングケーブル — O.MG ケーブルが有名な例 — は、コネクタに極小のインプラントを隠した、普通に見える USB ケーブルです。差すとキーボードとして認識され、キーボードは信頼されます:スマホにコマンドを打ち、設定を開き、アプリを入れ、データを抜けます。高性能版は Wi-Fi を積み、離れた攻撃者がペイロードを起動しキー入力を読み取れます — 立ち去った後も長く。

02なぜ目で見分けられないか

インプラントは標準的なコネクタの殻に丸ごと収まり、CT スキャンで初めて隠れたチップが見えます。重さ・長さ・印字 — 本物と区別できません。現実的な赤信号は見た目でなく出所です:

  • 拾った・もらった・頼んでないのに届いたケーブル
  • 机やバッグに現れた「交換用」ケーブル
  • 信頼できない業者の配布ケーブル

原則:封を切って買っていない=データを預けない。

03ケーブルでなく攻撃を検出する

ハードが見えないなら、代わりに挙動を捕まえます。どのハッキングケーブルも結局は一つ:キー入力を注入します。USB Blocker はまさにそれ — キーボードを差していないのに届く物理キーボードイベント — を聞き取り、実行前にブロックし、ケーブルが何を打とうとしたか記録します。

ハッキングケーブルからのキー入力注入攻撃をブロック
ハッキングケーブルからのキー入力注入攻撃をブロック

04輪を閉じる習慣

  • ケーブルは信頼できるブランドから封入で買い、自分のは印を付ける(テープを一周でよい)
  • 公共ステーションに既に垂れているケーブルからは絶対に充電しない
  • Android の確認では必ず「充電のみ」を選ぶ
  • USB Blocker の自動保護を有効にして、検出を記憶に頼らない

関連する質問