Como saber se um cabo USB é malicioso (cabos O.MG)

O hardware de ataque mais assustador dos últimos anos custa como um jantar e é idêntico ao cabo da sua mala. O que os cabos de hacking fazem, porque a inspeção visual falha e o único método de deteção que funciona.

01O que é um cabo de hacking

Um cabo de hacking — o cabo O.MG é o exemplo famoso — é um cabo USB de aspeto normal com um implante minúsculo no conector. Ligado, regista-se como teclado, e os teclados são de confiança: pode escrever comandos no telemóvel, abrir definições, instalar apps ou extrair dados. As versões avançadas trazem Wi-Fi, deixando um atacante próximo disparar cargas e ler teclas muito depois de sair.

02Porque não se deteta a olho

O implante cabe inteiro numa carcaça de conector padrão; só um scanner CT revela o chip. Peso, comprimento, impressão — indistinguíveis do original. Os sinais realistas são de proveniência, não de aspeto:

  • Um cabo que encontrou, lhe ofereceram ou recebeu sem pedir
  • Um cabo «de substituição» que apareceu na sua secretária ou mala
  • Cabos promocionais de vendedores duvidosos

Regra: não comprado selado = não confiar dados.

03Detete o ataque, não o cabo

Como o hardware é invisível, apanhe o comportamento. Todo o cabo de hacking acaba por fazer uma coisa: injetar teclas. O USB Blocker escuta exatamente isso — eventos de teclado físico que chegam sem ter ligado teclado — bloqueia-as antes de executarem e regista o que o cabo tentou escrever.

Ataque de injeção de teclas bloqueado de um cabo de hacking
Ataque de injeção de teclas bloqueado de um cabo de hacking

04Hábitos que fecham o ciclo

  • Compre cabos selados de marcas de confiança e marque os seus (uma volta de fita chega)
  • Nunca carregue de um cabo já pendurado numa estação pública
  • No aviso do Android escolha sempre Apenas carregar
  • Mantenha a proteção automática do USB Blocker ativa para não depender da memória

Perguntas relacionadas