วิธีรู้ว่าสาย USB อันตราย (สาย O.MG)

ฮาร์ดแวร์โจมตีที่น่ากลัวที่สุดในไม่กี่ปีนี้ราคาพอ ๆ กับมื้อเย็นและเหมือนสายในกระเป๋าคุณเป๊ะ สายแฮกทำอะไรได้ ทำไมการดูด้วยตาถึงล้มเหลว และวิธีตรวจจับเดียวที่ได้ผลจริง

01สายแฮกคืออะไร

สายแฮก — ตัวอย่างดังคือสาย O.MG — คือสาย USB หน้าตาปกติที่ซ่อนชิปจิ๋วในหัวต่อ เมื่อเสียบมันจะลงทะเบียนเป็นคีย์บอร์ด และคีย์บอร์ดเป็นสิ่งที่เชื่อถือ: มันพิมพ์คำสั่งในมือถือ เปิดการตั้งค่า ติดตั้งแอป หรือดูดข้อมูลได้ รุ่นระดับสูงมี Wi-Fi ให้ผู้โจมตีที่อยู่ใกล้สั่งเพย์โหลดและอ่านการกดแป้นได้นานหลังจากไปแล้ว

02ทำไมมองด้วยตาไม่ออก

ชิปฝังพอดีในเปลือกหัวต่อมาตรฐานทั้งหมด มีเพียงการสแกน CT ที่เผยชิปที่ซ่อน น้ำหนัก ความยาว ตัวพิมพ์ — แยกจากของแท้ไม่ออก สัญญาณเตือนจริงเกี่ยวกับที่มา ไม่ใช่หน้าตา:

  • สายที่คุณเก็บได้ ได้รับแจก หรือได้มาโดยไม่ได้ขอ
  • สาย «ทดแทน» ที่โผล่บนโต๊ะหรือในกระเป๋าคุณ
  • สายโปรโมชันจากผู้ขายที่ไม่น่าเชื่อถือ

กฎ: ไม่ได้ซื้อแบบซีลปิด = อย่าฝากข้อมูลไว้กับมัน

03ตรวจจับการโจมตี ไม่ใช่ตัวสาย

เพราะฮาร์ดแวร์มองไม่เห็น ให้จับพฤติกรรมแทน สายแฮกทุกเส้นสุดท้ายทำอย่างเดียว: ฉีดการกดแป้น USB Blocker ฟังสิ่งนั้นพอดี — เหตุการณ์คีย์บอร์ดจริงที่มาถึงทั้งที่คุณไม่ได้เสียบคีย์บอร์ด — บล็อกก่อนทำงานและบันทึกสิ่งที่สายพยายามพิมพ์

การโจมตีฉีดการกดแป้นที่ถูกบล็อกจากสายแฮก
การโจมตีฉีดการกดแป้นที่ถูกบล็อกจากสายแฮก

04นิสัยที่ปิดวงจร

  • ซื้อสายแบบซีลปิดจากแบรนด์น่าเชื่อถือและทำเครื่องหมายสายของคุณ (พันเทปรอบเดียวก็พอ)
  • อย่าชาร์จจากสายที่ห้อยอยู่ที่สถานีสาธารณะอยู่แล้ว
  • ที่หน้าต่าง Android เลือก ชาร์จอย่างเดียว เสมอ
  • เปิดการป้องกันอัตโนมัติของ USB Blocker ไว้ เพื่อไม่ให้การตรวจจับขึ้นกับความจำ

คำถามที่เกี่ยวข้อง