Хакерский кабель — самый известный пример кабель O.MG — это обычный на вид USB-кабель с крошечным имплантом в разъёме. При подключении он регистрируется как клавиатура, а клавиатурам доверяют: он может печатать команды в ваш телефон, открывать настройки, ставить приложения или красть данные. Продвинутые версии несут Wi-Fi, позволяя атакующему поблизости запускать нагрузки и читать нажатия долго после ухода.
Как распознать вредоносный USB-кабель (кабели O.MG)
Самое пугающее атакующее оборудование последних лет стоит как ужин и выглядит точь-в-точь как кабель в вашей сумке. Что умеют хакерские кабели, почему визуальная проверка бесполезна и единственный работающий метод обнаружения.
01Что такое хакерский кабель
02Почему не распознать на глаз
Имплант целиком помещается в стандартный корпус разъёма; только CT-скан показывает скрытый чип. Вес, длина, надписи — неотличимы от оригинала. Реалистичные тревожные признаки — о происхождении, не о виде:
- Кабель, который вы нашли, вам подарили или прислали без запроса
- Кабель «на замену», появившийся на вашем столе или в сумке
- Рекламные кабели от ненадёжных продавцов
Правило: не куплен запечатанным — не доверяйте ему данные.
03Обнаруживайте атаку, а не кабель
Раз оборудование невидимо, ловите поведение. Любой хакерский кабель в итоге делает одно: внедряет нажатия. USB Blocker слушает именно это — события физической клавиатуры, приходящие, когда вы не подключали клавиатуру — блокирует их до выполнения и записывает, что кабель пытался напечатать.
04Привычки, замыкающие круг
- Покупайте кабели запечатанными от надёжных брендов и метьте свои (кольца изоленты достаточно)
- Никогда не заряжайтесь от кабеля, уже висящего на публичной станции
- В запросе Android всегда выбирайте Только зарядка
- Держите автоматическую защиту USB Blocker включённой, чтобы обнаружение не зависело от вашей памяти