駭客線 — 著名例子是 O.MG 線 — 是外觀正常、卻在接頭裡藏了微型植入物的 USB 線。插上後它會註冊成鍵盤,而鍵盤是受信任的:它能在手機上打指令、開設定、裝 App 或竊取資料。高階版本內建 Wi-Fi,讓附近的攻擊者在離開後仍能長時間觸發酬載並讀取鍵擊。
如何辨識惡意 USB 線(O.MG 線)
近年最令人不安的攻擊硬體只要一頓晚餐的價錢,且和你包裡的線一模一樣。駭客線能做什麼、為何肉眼檢查行不通,以及唯一真正有效的偵測法。
01什麼是駭客線
02為何肉眼看不出來
植入物完全塞進標準接頭外殼裡;只有 CT 掃描才看得到隱藏晶片。重量、長度、印字 — 與原廠無從分辨。實際的警訊在於來源,不在外觀:
- 你撿到、被贈送或未經索取就收到的線
- 出現在你桌上或包裡的「替換」線
- 來自不可信賣家的促銷線
原則:非整封購買 = 別把資料託付給它。
03偵測攻擊,而非線材
既然硬體看不見,就抓行為。每條駭客線最終都做一件事:注入鍵擊。USB Blocker 正是聽這個 — 你沒接鍵盤卻收到的實體鍵盤事件 — 在執行前封鎖它們,並記錄線材想打什麼。
04收尾的好習慣
- 向可信品牌購買整封的線並標記自己的(纏一圈膠帶即可)
- 絕不從已掛在公共充電站上的線充電
- Android 提示時一律選僅充電
- 開著 USB Blocker 的自動保護,讓偵測不必仰賴記憶