Adrian Kingsley-Hughes, Senior Contributing Editor bei ZDNET, lieh einem Freund einmal ein Kabel, das er für ganz normal hielt. Später am Tag bekam er eine Benachrichtigung: Das Kabel hatte die Anmeldedaten des Computers, an dem es steckte, abgefangen und ihm geschickt. Es war eines seiner O.MG-Testkabel, versehentlich zwischen die normalen geraten. Er erzählte die Geschichte diese Woche in einer Übersicht über Kabel und Dongles, die Hardware beschädigen oder Daten stehlen können.
Die fünf, vor denen er warnt
- USB-A-auf-USB-A-Kabel. USB-A wurde als die Seite entworfen, die Strom liefert; zwei Hosts zu verbinden, kann also alles bewirken, von gar nichts bis zu Funken und Rauch. Es gibt sie für Nischenaufgaben wie KVM-Switches und das Flashen von Firmware.
- „Medusa“-Ladekabel mit mehreren Köpfen. Gute schalten sicher ab, wenn der Strom falsch herum angeschlossen wird; billige hat er schon reihenweise einfach sterben sehen.
- Das O.MG-Kabel. Es sieht aus und verhält sich wie ein normales Kabel, verbirgt aber einen Mikroprozessor und einen WLAN-Chip, kann also Tastatureingaben einschleusen, Skripte ausführen und Tastenanschläge protokollieren. Manche können ihre Nutzlast löschen oder sich selbst zerstören, wenn sie entdeckt werden.
- USBKill-Dongles. Gebaut, um das Gerät, an dem sie stecken, mit einer Hochspannungsentladung zu beschädigen, ausgelöst beim Einstecken, per App, nach Zeitplan, per Funk oder mit einem Magnetring. Nach seiner Erfahrung widersteht neuere Hardware besser als Hardware aus der Zeit vor USB-C, aber vieles geht trotzdem kaputt.
- Gefälschte Datenblocker. Ein echter Datenblocker leitet Strom weiter, aber keine Daten, und er hat einen dabei, wenn er an Anschlüssen lädt, die er nicht kontrolliert. Manche Nachahmungen enthalten stattdessen schädliche Nutzlasten.
Der Artikel behandelt auch „Widowmaker“-Verlängerungskabel mit Stecker an beiden Enden, die tödlich sein können; die US-Verbraucherschutzbehörde für Produktsicherheit (CPSC) hat großen Marktplätzen die Zusage abgerungen, sie aus dem Angebot zu nehmen. Seine drei Regeln: keine fremden Kabel oder Dongles an Ihre Geräte anschließen, auf Reisen einen Datenblocker nutzen und nie ein Widowmaker-Kabel verwenden.
Wo eine Firewall ehrlich gesagt ins Spiel kommt
Ein Kabel wie das O.MG funktioniert, indem es sich als Tastatur ausgibt. Was immer es tippt, behandelt der Mac so, als hätten Sie es getippt. Keine Firewall kann diese Tastenanschläge von Ihren unterscheiden, und FireAI behauptet das auch nicht. Gegen diesen Teil helfen zwei Dinge: Auf Mac-Laptops mit Apple silicon kann macOS fragen, bevor ein neues USB-Zubehör sich verbinden darf (Systemeinstellungen › Datenschutz & Sicherheit › Verbindung von Zubehör erlauben; „Bei neuem Zubehör fragen“ oder strenger), und der Tastatur-Assistent, der erscheint, wenn eine unbekannte „Tastatur“ angeschlossen wird, ist ein Warnzeichen, wenn Sie keine Tastatur angeschlossen haben. Schließen Sie ihn und ziehen Sie den Stecker.
Wo FireAI eine Rolle spielt, ist das, was danach passiert. Ein Kabel mit eigenem WLAN-Chip kann das Abgefangene senden, ohne Ihr Netzwerk zu berühren, und das sieht FireAI nicht. Tastatureingaben werden aber oft genutzt, um ein Programm herunterzuladen und zu starten, und dieses Programm muss dann von Ihrem Mac aus mit dem Internet sprechen. FireAI fragt beim ersten Mal, wenn sich eine App verbinden will, zeigt jedes Ziel auf der Weltkarte und hat einen Notausschalter, der neue Verbindungen mit einem Klick verweigert.
Der andere häufige USB-Trick ist einfacher: ein Stick oder Laufwerk mit einem Programm darauf, das jemand ausführt. USB Network Protection ist für genau diesen Fall gebaut. Eine App, die von einem externen oder entfernbaren Laufwerk gestartet wird, geht nie stillschweigend online; in den Modi Paranoid und Unter Angriff wird sie sofort abgewiesen, sofern Sie diese App nicht ausdrücklich erlaubt haben. Sie stoppt kein Kabel, das tippt, und keinen Dongle, der einen Stromstoß sendet, und kann das auch nicht. Dagegen helfen nur die physischen Gewohnheiten oben.
Mehr darüber, wie solche Angriffe ablaufen, lesen Sie in unserem Leitfaden zum USB-Drop-Angriff. Laden Sie FireAI herunter und testen Sie es 17 Tage kostenlos. FireAI wird von HisnLabs entwickelt.