أعار Adrian Kingsley-Hughes، المحرر المساهم الأول في ZDNET، صديقًا له ذات مرة ما ظنّه كابلًا عاديًا. وفي وقت لاحق من ذلك اليوم تلقّى إشعارًا: لقد التقط الكابل بيانات تسجيل الدخول للحاسوب الموصول به وأرسلها إليه. كان أحد كابلات O.MG التي يختبرها، واختلط بالكابلات العادية. وقد روى القصة هذا الأسبوع في جولة على الكابلات والمحوّلات التي قد تتلف العتاد أو تسرق البيانات.
الخمسة التي يحذّر منها
- كابلات USB-A إلى USB-A. صُمّم منفذ USB-A ليكون الطرف الذي يوفّر الطاقة، لذا فإن وصل جهازين مضيفين قد يؤدي إلى أي شيء، من لا شيء على الإطلاق إلى الشرر والدخان. وهي موجودة لمهام متخصصة مثل مبدّلات KVM وتحديث البرنامج الثابت.
- كابلات الشحن متعددة الرؤوس «ميدوسا». الجيدة منها تتوقف بأمان إن وُصلت الطاقة بالاتجاه الخاطئ؛ وقد رأى كثيرًا من الرخيصة تتعطل ببساطة.
- كابل O.MG. يبدو ويتصرف ككابل عادي لكنه يخفي معالجًا دقيقًا وشريحة Wi-Fi، فيستطيع حقن ضغطات المفاتيح، وتشغيل نصوص برمجية، وتسجيل ما يُكتب. وبعضها يستطيع مسح حمولته أو تدمير نفسه إن اكتُشف.
- محوّلات USBKill. مصنوعة لإتلاف الجهاز الموصولة به بتفريغ عالي الجهد، يُطلَق عند إدخالها، أو من تطبيق، أو وفق جدول زمني، أو لاسلكيًا، أو بخاتم مغناطيسي. ومن تجربته، يقاوم العتاد الأحدث أفضل من العتاد السابق لـ USB-C، لكن كثيرًا منه لا يزال يتعطل.
- حاجبات بيانات مزيّفة. حاجب البيانات الحقيقي يمرّر الطاقة لا البيانات، وهو يحمل واحدًا حين يشحن من منافذ لا يتحكم فيها. لكن بعض النسخ الشبيهة تحمل بدلًا من ذلك حمولات مؤذية.
يتناول المقال أيضًا أسلاك التمديد الكهربائية ذات الطرفين الذكريين، المعروفة بـ «صانعة الأرامل»، والتي قد تقتل؛ وقد حصلت لجنة سلامة المنتجات الاستهلاكية الأمريكية على تعهدات من أسواق إلكترونية كبرى بإزالتها. وقواعده الثلاث: لا تصل كابلات أو محوّلات عشوائية بأجهزتك، واستخدم حاجب بيانات أثناء السفر، ولا تستخدم أبدًا سلك «صانعة الأرامل».
أين يأتي دور جدار الحماية، بصراحة
يعمل كابل مثل O.MG بالتظاهر بأنه لوحة مفاتيح. وأيًّا كان ما يكتبه، يعامله جهاز الـ Mac كأنك أنت من كتبه. لا يستطيع أي جدار حماية التمييز بين تلك الضغطات وضغطاتك، ولا يدّعي FireAI ذلك. أمران يساعدان فعلًا في هذا الجزء: على حواسيب Mac المحمولة بمعالجات Apple silicon، يستطيع macOS أن يسأل قبل السماح لملحق USB جديد بالاتصال (إعدادات النظام › الخصوصية والأمن › السماح للملحقات بالاتصال؛ «السؤال عن الملحقات الجديدة» أو ما هو أكثر صرامة)، ومساعد إعداد لوحة المفاتيح الذي يظهر حين تُوصل «لوحة مفاتيح» مجهولة علامة تحذير إن لم تكن قد وصلت لوحة مفاتيح. أغلقه وافصل الكابل.
أين يؤدي FireAI دورًا فعلًا هو ما يحدث بعد ذلك. الكابل الذي يملك شريحة Wi-Fi خاصة به يستطيع إرسال ما يلتقطه دون أن يلمس شبكتك، ولن يرى FireAI ذلك. لكن ضغطات المفاتيح تُستخدم غالبًا لجلب برنامج وتشغيله، وعلى ذلك البرنامج بعد ذلك أن يتحدث إلى الإنترنت من جهاز الـ Mac. يسألك FireAI في المرة الأولى التي يريد فيها أي تطبيق الاتصال، ويعرض كل وجهة على خريطة العالم، ولديه مفتاح إيقاف فوري (Kill switch) يرفض الاتصالات الجديدة بنقرة واحدة.
الحيلة الشائعة الأخرى عبر USB أبسط: ذاكرة أو قرص عليه برنامج يشغّله أحدهم. وقد بُنيت USB Network Protection لهذه الحالة. فالتطبيق المُشغَّل من قرص خارجي أو قابل للإزالة لا يتصل بالإنترنت بصمت أبدًا؛ وفي وضعَي الحذر الشديد (Paranoid) وتحت الهجوم (Under attack) يُرفض مباشرة، ما لم تكن قد سمحت لذلك التطبيق صراحةً. ولا تمنع، ولا تستطيع أن تمنع، كابلًا يكتب أو محوّلًا يرسل دفقة كهربائية. فهذه تحتاج إلى العادات المادية المذكورة أعلاه.
للمزيد عن كيفية سير هذه الهجمات، راجع دليلنا عن هجوم إسقاط ذاكرة USB. نزّل FireAI وجرّبه مجانًا لمدة 17 يومًا. FireAI من صنع HisnLabs.