如何辨識惡意 USB 線(O.MG 線)

近年最令人不安的攻擊硬體只要一頓晚餐的價錢,且和你包裡的線一模一樣。駭客線能做什麼、為何肉眼檢查行不通,以及唯一真正有效的偵測法。

01什麼是駭客線

駭客線 — 著名例子是 O.MG 線 — 是外觀正常、卻在接頭裡藏了微型植入物的 USB 線。插上後它會註冊成鍵盤,而鍵盤是受信任的:它能在手機上打指令、開設定、裝 App 或竊取資料。高階版本內建 Wi-Fi,讓附近的攻擊者在離開後仍能長時間觸發酬載並讀取鍵擊。

02為何肉眼看不出來

植入物完全塞進標準接頭外殼裡;只有 CT 掃描才看得到隱藏晶片。重量、長度、印字 — 與原廠無從分辨。實際的警訊在於來源,不在外觀:

  • 你撿到、被贈送或未經索取就收到的線
  • 出現在你桌上或包裡的「替換」線
  • 來自不可信賣家的促銷線

原則:非整封購買 = 別把資料託付給它。

03偵測攻擊,而非線材

既然硬體看不見,就抓行為。每條駭客線最終都做一件事:注入鍵擊。USB Blocker 正是聽這個 — 你沒接鍵盤卻收到的實體鍵盤事件 — 在執行前封鎖它們,並記錄線材想打什麼。

來自駭客線、被封鎖的鍵擊注入攻擊
來自駭客線、被封鎖的鍵擊注入攻擊

04收尾的好習慣

  • 向可信品牌購買整封的線並標記自己的(纏一圈膠帶即可)
  • 絕不從已掛在公共充電站上的線充電
  • Android 提示時一律選僅充電
  • 開著 USB Blocker 的自動保護,讓偵測不必仰賴記憶

相關問題