Adrian Kingsley-Hughes, editor colaborador sénior da ZDNET, emprestou uma vez a um amigo aquilo que julgava ser um cabo normal. Mais tarde, nesse dia, recebeu uma notificação: o cabo tinha captado as credenciais de acesso do computador a que estava ligado e enviara-lhas. Era um dos seus cabos de teste O.MG, misturado com os normais. Contou a história esta semana numa compilação de cabos e adaptadores que podem danificar o hardware ou roubar dados.
Os cinco contra os quais avisa
- Cabos USB-A para USB-A. O USB-A foi concebido como a ponta que fornece energia, por isso ligar dois anfitriões pode fazer tudo, desde nada até faíscas e fumo. Existem para tarefas específicas, como comutadores KVM e gravação de firmware.
- Cabos de carregamento “Medusa” com várias pontas. Os bons desligam-se em segurança se a energia for ligada ao contrário; ele já viu muitos baratos simplesmente morrer.
- O cabo O.MG. Parece e comporta-se como um cabo normal, mas esconde um microprocessador e um chip Wi-Fi, por isso pode injetar teclas, executar scripts e registar o que se escreve. Alguns conseguem apagar a sua carga ou autodestruir-se se forem descobertos.
- Adaptadores USBKill. Feitos para danificar o aparelho a que são ligados com uma descarga de alta tensão, acionada ao serem inseridos, por uma app, de forma programada, por rádio ou com um anel magnético. Na sua experiência, o hardware mais recente resiste melhor do que o anterior ao USB-C, mas muito continua a morrer.
- Falsos bloqueadores de dados. Um verdadeiro bloqueador de dados deixa passar a energia mas não os dados, e ele leva um consigo quando carrega em portas que não controla. Algumas imitações trazem antes cargas maliciosas.
O artigo fala também das extensões elétricas “widowmaker”, macho-macho, que podem matar; a Consumer Product Safety Commission dos EUA obteve compromissos de grandes plataformas de venda para as retirarem. As suas três regras: não ligue cabos ou adaptadores ao acaso aos seus aparelhos, use um bloqueador de dados quando viaja e nunca use uma extensão widowmaker.
Onde entra uma firewall, com honestidade
Um cabo como o O.MG funciona fazendo-se passar por um teclado. Tudo o que escreve, o Mac trata como se tivesse sido você a escrever. Nenhuma firewall consegue distinguir essas teclas das suas, e o FireAI não afirma consegui-lo. Há duas coisas que ajudam contra esta parte: nos portáteis Mac com Apple silicon, o macOS pode perguntar antes de autorizar a ligação de um novo acessório USB (Definições do Sistema › Privacidade e segurança › Permitir a ligação de acessórios; “Perguntar para novos acessórios” ou mais rigoroso), e o Assistente de configuração do teclado que aparece quando é ligado um “teclado” desconhecido é um sinal de alerta se não ligou nenhum teclado. Feche-o e desligue o cabo.
Onde o FireAI tem um papel é no que acontece a seguir. Um cabo com o seu próprio chip Wi-Fi pode enviar o que capta sem passar pela sua rede, e o FireAI não verá isso. Mas as teclas injetadas são muitas vezes usadas para ir buscar e iniciar um programa, e esse programa tem depois de falar com a internet a partir do seu Mac. O FireAI pergunta na primeira vez que qualquer app se quer ligar, mostra cada destino no mapa-múndi e tem um corte de emergência que recusa novas ligações com um clique.
O outro truque USB comum é mais simples: uma pen ou um disco com um programa que alguém executa. O USB Network Protection foi feito para esse caso. Uma app aberta a partir de um disco externo ou amovível nunca chega à internet em silêncio; nos modos Paranoico e Sob ataque é recusada de imediato, a menos que tenha autorizado explicitamente essa app. Não trava, nem pode travar, um cabo que escreve ou um adaptador que envia um pico de tensão. Esses exigem os hábitos físicos acima.
Para saber mais sobre como decorrem estes ataques, veja o nosso guia sobre o ataque da pen USB abandonada. Descarregue o FireAI e experimente-o gratuitamente durante 17 dias. O FireAI é feito pela HisnLabs.