Як розпізнати шкідливий USB-кабель (кабелі O.MG)

Наймоторошніше атакувальне обладнання останніх років коштує як вечеря й ідентичне до кабелю у вашій сумці. Що вміють хакерські кабелі, чому візуальна перевірка марна й єдиний метод виявлення, що працює.

01Що таке хакерський кабель

Хакерський кабель — найвідоміший приклад кабель O.MG — це звичайний на вигляд USB-кабель із крихітним імплантом у роз’ємі. Під’єднаний, він реєструється як клавіатура, а клавіатурам довіряють: він може друкувати команди в телефон, відкривати налаштування, ставити застосунки чи красти дані. Просунуті версії несуть Wi-Fi, дозволяючи зловмиснику поблизу запускати навантаження й читати натискання довго після відходу.

02Чому не розпізнати оком

Імплант цілком уміщується в стандартний корпус роз’єму; лише CT-скан показує прихований чип. Вага, довжина, друк — не відрізнити від оригіналу. Реалістичні тривожні ознаки — про походження, не про вигляд:

  • Кабель, який ви знайшли, вам подарували чи прислали без запиту
  • Кабель «на заміну», що з’явився на вашому столі чи в сумці
  • Рекламні кабелі від ненадійних продавців

Правило: не куплено запечатаним — не довіряйте йому дані.

03Виявляйте атаку, а не кабель

Оскільки обладнання невидиме, ловіть поведінку. Будь-який хакерський кабель зрештою робить одне: впроваджує натискання. USB Blocker слухає саме це — події фізичної клавіатури, що надходять, коли ви не під’єднували клавіатуру — блокує їх до виконання й записує, що кабель намагався надрукувати.

Заблокована атака впровадження натискань клавіш від хакерського кабелю
Заблокована атака впровадження натискань клавіш від хакерського кабелю

04Звички, що замикають коло

  • Купуйте кабелі запечатаними від надійних брендів і позначайте свої (кільця скотчу досить)
  • Ніколи не заряджайтеся від кабелю, що вже висить на публічній станції
  • У запиті Android завжди обирайте Лише зарядка
  • Тримайте автоматичний захист USB Blocker увімкненим, щоб виявлення не залежало від пам’яті

Схожі питання