สายแฮก — ตัวอย่างดังคือสาย O.MG — คือสาย USB หน้าตาปกติที่ซ่อนชิปจิ๋วในหัวต่อ เมื่อเสียบมันจะลงทะเบียนเป็นคีย์บอร์ด และคีย์บอร์ดเป็นสิ่งที่เชื่อถือ: มันพิมพ์คำสั่งในมือถือ เปิดการตั้งค่า ติดตั้งแอป หรือดูดข้อมูลได้ รุ่นระดับสูงมี Wi-Fi ให้ผู้โจมตีที่อยู่ใกล้สั่งเพย์โหลดและอ่านการกดแป้นได้นานหลังจากไปแล้ว
วิธีรู้ว่าสาย USB อันตราย (สาย O.MG)
ฮาร์ดแวร์โจมตีที่น่ากลัวที่สุดในไม่กี่ปีนี้ราคาพอ ๆ กับมื้อเย็นและเหมือนสายในกระเป๋าคุณเป๊ะ สายแฮกทำอะไรได้ ทำไมการดูด้วยตาถึงล้มเหลว และวิธีตรวจจับเดียวที่ได้ผลจริง
01สายแฮกคืออะไร
02ทำไมมองด้วยตาไม่ออก
ชิปฝังพอดีในเปลือกหัวต่อมาตรฐานทั้งหมด มีเพียงการสแกน CT ที่เผยชิปที่ซ่อน น้ำหนัก ความยาว ตัวพิมพ์ — แยกจากของแท้ไม่ออก สัญญาณเตือนจริงเกี่ยวกับที่มา ไม่ใช่หน้าตา:
- สายที่คุณเก็บได้ ได้รับแจก หรือได้มาโดยไม่ได้ขอ
- สาย «ทดแทน» ที่โผล่บนโต๊ะหรือในกระเป๋าคุณ
- สายโปรโมชันจากผู้ขายที่ไม่น่าเชื่อถือ
กฎ: ไม่ได้ซื้อแบบซีลปิด = อย่าฝากข้อมูลไว้กับมัน
03ตรวจจับการโจมตี ไม่ใช่ตัวสาย
เพราะฮาร์ดแวร์มองไม่เห็น ให้จับพฤติกรรมแทน สายแฮกทุกเส้นสุดท้ายทำอย่างเดียว: ฉีดการกดแป้น USB Blocker ฟังสิ่งนั้นพอดี — เหตุการณ์คีย์บอร์ดจริงที่มาถึงทั้งที่คุณไม่ได้เสียบคีย์บอร์ด — บล็อกก่อนทำงานและบันทึกสิ่งที่สายพยายามพิมพ์
04นิสัยที่ปิดวงจร
- ซื้อสายแบบซีลปิดจากแบรนด์น่าเชื่อถือและทำเครื่องหมายสายของคุณ (พันเทปรอบเดียวก็พอ)
- อย่าชาร์จจากสายที่ห้อยอยู่ที่สถานีสาธารณะอยู่แล้ว
- ที่หน้าต่าง Android เลือก ชาร์จอย่างเดียว เสมอ
- เปิดการป้องกันอัตโนมัติของ USB Blocker ไว้ เพื่อไม่ให้การตรวจจับขึ้นกับความจำ