Adrian Kingsley-Hughes, editor colaborador sénior de ZDNET, una vez le prestó a un amigo lo que creía que era un cable común. Más tarde ese día recibió una notificación: el cable había capturado las credenciales de inicio de sesión de la computadora a la que estaba conectado y se las había enviado. Era uno de sus cables de prueba O.MG, revuelto con los normales. Contó la historia esta semana en un recuento de cables y adaptadores que pueden dañar el hardware o robar datos.
Los cinco de los que advierte
- Cables USB-A a USB-A. USB-A se diseñó como el extremo que da energía, así que conectar dos equipos anfitriones puede provocar desde nada hasta chispas y humo. Existen para trabajos muy específicos, como switches KVM y grabar firmware.
- Cables de carga “Medusa” con varias puntas. Los buenos se apagan de forma segura si la energía se conecta al revés; él ha visto muchos baratos que simplemente se mueren.
- El cable O.MG. Se ve y se comporta como un cable normal, pero esconde un microprocesador y un chip Wi-Fi, así que puede inyectar pulsaciones de teclas, ejecutar scripts y registrar teclas. Algunos pueden borrar su carga o autodestruirse si los descubren.
- Adaptadores USBKill. Hechos para dañar el dispositivo al que se conectan con una descarga de alto voltaje, que se activa al insertarlos, desde una app, con un horario, por radio o con un anillo magnético. Según su experiencia, el hardware más nuevo resiste mejor que el anterior a USB-C, pero todavía mucho se muere.
- Bloqueadores de datos falsos. Un bloqueador de datos real deja pasar la energía pero no los datos, y él lleva uno cuando carga en puertos que no controla. Algunas imitaciones llevan en cambio cargas maliciosas.
El artículo también habla de los cables de extensión eléctrica macho a macho, los llamados “widowmaker”, que pueden matar; la Comisión de Seguridad de Productos del Consumidor de EE. UU. consiguió que grandes tiendas en línea se comprometieran a retirarlos. Sus tres reglas: no conectes cables ni adaptadores cualquiera a tus dispositivos, usa un bloqueador de datos cuando viajes y nunca uses un cable “widowmaker”.
Dónde entra un firewall, siendo honestos
Un cable como el O.MG funciona haciéndose pasar por un teclado. Lo que escriba, la Mac lo trata como si lo hubieras escrito tú. Ningún firewall puede distinguir esas pulsaciones de las tuyas, y FireAI no pretende hacerlo. Dos cosas sí ayudan con esta parte: en las laptops Mac con Apple silicon, macOS puede preguntar antes de permitir que se conecte un accesorio USB nuevo (Configuración del Sistema › Privacidad y seguridad › Permitir que los accesorios se conecten; “Preguntar para accesorios nuevos” o más estricto), y el Asistente de configuración del teclado que aparece cuando se conecta un “teclado” desconocido es una señal de alarma si tú no conectaste ningún teclado. Ciérralo y desconecta.
Donde FireAI sí tiene un papel es en lo que pasa después. Un cable con su propio chip Wi-Fi puede enviar lo que captura sin tocar tu red, y FireAI no lo verá. Pero las pulsaciones muchas veces se usan para descargar y abrir un programa, y ese programa luego tiene que hablar con internet desde tu Mac. FireAI pregunta la primera vez que cualquier app quiere conectarse, muestra cada destino en el mapa mundial y tiene un interruptor de emergencia que rechaza las conexiones nuevas con un clic.
El otro truco USB común es más sencillo: una memoria o un disco con un programa que alguien ejecuta. USB Network Protection está hecho para ese caso. Una app abierta desde un disco externo o extraíble nunca se conecta en silencio; en los modos Paranoico y Bajo ataque se rechaza de plano, a menos que hayas permitido explícitamente esa app. No detiene, ni puede detener, un cable que teclea ni un adaptador que manda una descarga eléctrica. Para eso están los hábitos físicos de arriba.
Para saber más sobre cómo se desarrollan estos ataques, consulta nuestra guía sobre el ataque de la memoria USB abandonada. Descarga FireAI y pruébalo gratis durante 17 días. FireAI es un producto de HisnLabs.