Adrian Kingsley-Hughes, editor colaborador sénior de ZDNET, prestó una vez a un amigo lo que creía que era un cable normal. Ese mismo día recibió una notificación: el cable había capturado las credenciales de inicio de sesión del ordenador al que estaba conectado y se las había enviado. Era uno de sus cables de pruebas O.MG, mezclado con los normales. Contó la historia esta semana en un repaso de cables y adaptadores que pueden dañar el hardware o robar datos.
Los cinco de los que advierte
- Cables USB-A a USB-A. El USB-A se diseñó como el extremo que suministra corriente, así que conectar dos equipos anfitriones puede provocar desde nada en absoluto hasta chispas y humo. Existen para trabajos muy concretos, como conmutadores KVM o la grabación de firmware.
- Cables de carga multipunta “Medusa”. Los buenos se apagan de forma segura si la corriente se conecta al revés; él ha visto muchos baratos que simplemente mueren.
- El cable O.MG. Parece y se comporta como un cable normal, pero esconde un microprocesador y un chip Wi-Fi, así que puede inyectar pulsaciones de teclado, ejecutar scripts y registrar lo que tecleas. Algunos pueden borrar su carga o autodestruirse si se descubren.
- Adaptadores USBKill. Están hechos para dañar el dispositivo al que se conectan con una descarga de alta tensión, que se activa al enchufarlos, desde una app, de forma programada, por radio o con un anillo magnético. Según su experiencia, el hardware más reciente resiste mejor que el anterior al USB-C, pero aún muere mucho.
- Bloqueadores de datos falsos. Un bloqueador de datos de verdad deja pasar la corriente pero no los datos, y él lleva uno cuando carga en puertos que no controla. Algunas imitaciones llevan en cambio cargas maliciosas.
El artículo también habla de los alargadores de red macho-macho, llamados “widowmaker” (“hacedores de viudas”), que pueden matar; la Comisión de Seguridad de Productos de Consumo de EE. UU. ha conseguido que grandes plataformas de venta se comprometan a retirarlos. Sus tres reglas: no conectes cables ni adaptadores cualesquiera a tus dispositivos, usa un bloqueador de datos cuando viajes y no uses nunca un alargador “widowmaker”.
Dónde encaja un cortafuegos, con sinceridad
Un cable como el O.MG funciona haciéndose pasar por un teclado. Todo lo que teclea, el Mac lo trata como si lo hubieras tecleado tú. Ningún cortafuegos puede distinguir esas pulsaciones de las tuyas, y FireAI no pretende hacerlo. Hay dos cosas que sí ayudan contra esta parte: en los portátiles Mac con chip de Apple, macOS puede preguntar antes de permitir que se conecte un accesorio USB nuevo (Ajustes del Sistema › Privacidad y seguridad › Permitir que los accesorios se conecten; “Preguntar para accesorios nuevos” o una opción más estricta), y el Asistente de Configuración del Teclado que aparece cuando se conecta un “teclado” desconocido es una señal de alarma si no has enchufado ningún teclado. Ciérralo y desconéctalo.
Donde FireAI sí tiene un papel es en lo que viene después. Un cable con su propio chip Wi-Fi puede enviar lo que captura sin tocar tu red, y FireAI no lo verá. Pero a menudo las pulsaciones se usan para descargar y arrancar un programa, y ese programa tiene que hablar después con internet desde tu Mac. FireAI pregunta la primera vez que cualquier app quiere conectarse, muestra cada destino en el mapa mundial y tiene un interruptor de emergencia que rechaza las conexiones nuevas con un clic.
El otro truco USB habitual es más sencillo: una memoria o un disco con un programa que alguien ejecuta. USB Network Protection está pensado para ese caso. Una app abierta desde una unidad externa o extraíble nunca se conecta en silencio; en los modos Paranoico y Bajo ataque se rechaza directamente, salvo que hayas permitido expresamente esa app. No detiene, ni puede detener, un cable que teclea ni un adaptador que envía una sobretensión. Para eso hacen falta los hábitos físicos de arriba.
Para saber más sobre cómo se desarrollan estos ataques, consulta nuestra guía sobre el ataque de la memoria USB abandonada. Descarga FireAI y pruébalo gratis durante 17 días. FireAI es un producto de HisnLabs.