Adrian Kingsley-Hughes, editor colaborador sênior da ZDNET, uma vez emprestou a um amigo o que achava ser um cabo comum. Mais tarde naquele dia, recebeu uma notificação: o cabo tinha capturado as credenciais de login do computador em que estava conectado e as enviado para ele. Era um dos seus cabos de teste O.MG, misturado aos normais. Ele contou a história nesta semana em um apanhado de cabos e adaptadores que podem danificar hardware ou roubar dados.
Os cinco contra os quais ele alerta
- Cabos USB-A para USB-A. O USB-A foi projetado como a ponta que fornece energia, então conectar dois hosts pode dar em qualquer coisa, de absolutamente nada a faíscas e fumaça. Eles existem para usos de nicho, como switches KVM e gravação de firmware.
- Cabos de carregamento “Medusa”, com várias pontas. Os bons desligam com segurança se a energia for ligada do jeito errado; ele já viu muitos baratos simplesmente pararem de funcionar.
- O cabo O.MG. Parece e se comporta como um cabo normal, mas esconde um microprocessador e um chip de Wi-Fi, então pode injetar teclas, executar scripts e registrar o que é digitado. Alguns podem apagar a carga ou se autodestruir se forem descobertos.
- Adaptadores USBKill. Feitos para danificar o aparelho em que são conectados com uma descarga de alta tensão, disparada ao conectar, por um app, por agendamento, por rádio ou com um anel magnético. Na experiência dele, hardware mais novo resiste melhor do que o anterior ao USB-C, mas muita coisa ainda queima.
- Falsos bloqueadores de dados. Um bloqueador de dados de verdade deixa passar a energia, mas não os dados, e ele leva um quando carrega em portas que não controla. Algumas imitações trazem, em vez disso, cargas maliciosas.
O artigo também fala das extensões elétricas “widowmaker”, macho-macho, que podem matar; a Consumer Product Safety Commission dos EUA obteve dos grandes marketplaces o compromisso de retirá-las de venda. As três regras dele: não conecte cabos ou adaptadores aleatórios nos seus aparelhos, use um bloqueador de dados em viagens e nunca use uma extensão widowmaker.
Onde um firewall entra, com honestidade
Um cabo como o O.MG funciona fingindo ser um teclado. O que ele digita, o Mac trata como se você tivesse digitado. Nenhum firewall consegue distinguir essas teclas das suas, e o FireAI não diz que consegue. Duas coisas ajudam contra essa parte: em notebooks Mac com Apple silicon, o macOS pode perguntar antes de permitir que um novo acessório USB se conecte (Ajustes do Sistema › Privacidade e Segurança › Permitir que acessórios se conectem; “Perguntar para novos acessórios” ou mais rígido), e o Assistente de Configuração do Teclado, que aparece quando um “teclado” desconhecido é conectado, é um sinal de alerta se você não conectou um teclado. Feche-o e desconecte.
Onde o FireAI tem um papel é no que acontece em seguida. Um cabo com chip de Wi-Fi próprio pode enviar o que captura sem passar pela sua rede, e o FireAI não vê isso. Mas as teclas costumam ser usadas para baixar e iniciar um programa, e esse programa então precisa conversar com a internet a partir do seu Mac. O FireAI pergunta na primeira vez que qualquer app quer se conectar, mostra cada destino no mapa-múndi e tem um botão de corte que recusa novas conexões em um clique.
O outro truque comum com USB é mais simples: um pendrive ou disco com um programa que alguém executa. O USB Network Protection foi feito para esse caso. Um app aberto a partir de um drive externo ou removível nunca se conecta em silêncio; nos modos Paranoico e Sob ataque, ele é negado na hora, a menos que você tenha permitido explicitamente aquele app. Ele não impede, e não pode impedir, um cabo que digita ou um adaptador que envia um pico de energia. Para isso, valem os hábitos físicos acima.
Para saber mais sobre como esses ataques acontecem, veja o nosso guia sobre o ataque do pendrive abandonado. Baixe o FireAI e experimente grátis por 17 dias. O FireAI é feito pela HisnLabs.