Adrian Kingsley-Hughes, fast bidragsyter og redaktør i ZDNET, lånte en gang ut det han trodde var en helt vanlig kabel til en venn. Senere samme dag fikk han et varsel: Kabelen hadde fanget påloggingsdataene til datamaskinen den var koblet til, og sendt dem til ham. Det var en av O.MG-testkablene hans, blandet sammen med de vanlige. Han fortalte historien denne uken i en oversikt over kabler og adaptere som kan skade maskinvare eller stjele data.
De fem han advarer mot
- USB-A-til-USB-A-kabler. USB-A ble utformet som enden som leverer strøm, så å koble sammen to verter kan gi alt fra ingenting i det hele tatt til gnister og røyk. De finnes for nisjeoppgaver som KVM-svitsjer og flashing av fastvare.
- «Medusa»-ladekabler med mange hoder. Gode kabler slår seg trygt av hvis strømmen kobles feil vei; han har sett mange billige som rett og slett dør.
- O.MG-kabelen. Den ser ut og oppfører seg som en vanlig kabel, men skjuler en mikroprosessor og en Wi-Fi-brikke, så den kan sende tastetrykk, kjøre skript og logge taster. Noen kan slette nyttelasten sin eller ødelegge seg selv hvis de blir oppdaget.
- USBKill-adaptere. Laget for å skade enheten de kobles til med en høyspent utladning, utløst ved innsetting, fra en app, etter en tidsplan, via radio eller med en magnetring. Etter hans erfaring tåler nyere maskinvare dette bedre enn maskinvare fra før USB-C, men mye dør fortsatt.
- Falske datablokkere. En ekte datablokker slipper gjennom strøm, men ikke data, og han har med seg en når han lader fra porter han ikke har kontroll over. Noen etterligninger har i stedet ondsinnet nyttelast.
Artikkelen omtaler også «widowmaker»-skjøteledninger med hannkontakt i begge ender, som kan drepe; den amerikanske forbrukermyndigheten Consumer Product Safety Commission har fått store markedsplasser til å forplikte seg til å fjerne dem. Hans tre regler: Ikke koble tilfeldige kabler eller adaptere til enhetene dine, bruk en datablokker når du er på reise, og bruk aldri en widowmaker-ledning.
Hvor en brannmur passer inn, ærlig talt
En kabel som O.MG fungerer ved å late som den er et tastatur. Alt den skriver, behandler Mac-en som om du skrev det. Ingen brannmur kan skille de tastetrykkene fra dine, og FireAI påstår ikke å kunne det. To ting hjelper mot denne delen: På bærbare Mac-er med Apple silicon kan macOS spørre før et nytt USB-tilbehør får koble seg til (Systeminnstillinger › Personvern og sikkerhet › Tillat at tilbehør kobler til; «Spør for nytt tilbehør» eller strengere), og Tastaturoppsett-assistenten som dukker opp når et ukjent «tastatur» kobles til, er et varselsignal hvis du ikke koblet til et tastatur. Lukk den og trekk ut kabelen.
Der FireAI faktisk har en rolle, er det som skjer etterpå. En kabel med egen Wi-Fi-brikke kan sende det den fanger opp uten å berøre nettverket ditt, og det ser ikke FireAI. Men tastetrykk brukes ofte til å hente og starte et program, og det programmet må da snakke med internett fra Mac-en din. FireAI spør første gang en app vil koble seg til, viser hvert mål på verdenskartet og har en kill switch som avviser nye tilkoblinger med ett klikk.
Det andre vanlige USB-trikset er enklere: en minnepinne eller disk med et program på som noen kjører. USB Network Protection er laget for det tilfellet. En app som startes fra en ekstern eller flyttbar disk, kommer aldri på nett i det stille; i Paranoid- og Under angrep-modus avvises den helt, med mindre du uttrykkelig har tillatt den appen. Den stopper ikke, og kan ikke stoppe, en kabel som skriver eller en adapter som sender et strømstøt. Det krever de fysiske vanene ovenfor.
Mer om hvordan disse angrepene foregår, finner du i guiden vår til USB-slippangrepet. Last ned FireAI og prøv den gratis i 17 dager. FireAI er laget av HisnLabs.