Kötü amaçlı USB kablosu nasıl anlaşılır (O.MG kabloları)

Son yılların en ürkütücü saldırı donanımı bir akşam yemeği kadar ucuzdur ve çantanızdaki kabloyla birebir aynıdır. Hack kablolarının yapabildikleri, gözle muayenenin neden başarısız olduğu ve gerçekten işe yarayan tek algılama yöntemi.

01Hack kablosu nedir

Bir hack kablosu — ünlü örnek O.MG kablosu — konnektöründe minik bir implant gizlenmiş, normal görünen bir USB kablosudur. Takıldığında klavye olarak kaydolur ve klavyelere güvenilir: telefonunuza komut yazabilir, ayarları açabilir, uygulama kurabilir veya veri sızdırabilir. Üst düzey sürümler Wi-Fi taşır; yakındaki bir saldırgan, gittikten çok sonra bile yükler tetikler ve tuş vuruşlarını okur.

02Neden gözle anlaşılmaz

İmplant standart bir konnektör kabuğuna tamamen sığar; gizli çipi yalnızca CT taraması gösterir. Ağırlık, uzunluk, baskı — orijinalden ayırt edilemez. Gerçekçi uyarılar görünüşle değil kaynakla ilgilidir:

  • Bulduğunuz, hediye edilen veya istemeden gelen bir kablo
  • Masanızda ya da çantanızda beliren bir «yedek» kablo
  • Güvenilmez satıcılardan promosyon kabloları

Kural: kapalı satın alınmadıysa verinizi emanet etmeyin.

03Kabloyu değil saldırıyı algılayın

Donanım görünmez olduğundan davranışı yakalayın. Her hack kablosu sonunda tek şey yapar: tuş vuruşu enjekte eder. USB Blocker tam da bunu dinler — klavye takmadığınız hâlde gelen fiziksel klavye olayları — çalışmadan engeller ve kablonun ne yazmaya çalıştığını kaydeder.

Bir hack kablosundan engellenen tuş vuruşu enjeksiyon saldırısı
Bir hack kablosundan engellenen tuş vuruşu enjeksiyon saldırısı

04Döngüyü kapatan alışkanlıklar

  • Kabloları güvenilir markalardan kapalı alın ve kendinizinkileri işaretleyin (bir tur bant yeter)
  • Genel bir istasyonda asılı duran kablodan asla şarj etmeyin
  • Android uyarısında her zaman Yalnızca şarj seçin
  • Algılama hafızanıza bağlı olmasın diye USB Blocker'ın otomatik korumasını açık tutun

İlgili sorular