Säkerhet & AI-nyheter

Hårdvaruhackning: kablar som inte bara är kablar · Av FireAI Security & Research Team · Publicerad

Kabeln du lånade kan vara en dator. Vad en brandvägg kan och inte kan göra mot fientlig USB

En testares hackningskabel på ZDNET fångade av misstag en väns inloggning. Hur kablar som matar in tangenttryckningar fungerar, och var en brandvägg för Mac hjälper och var den inte kan.

Illustration: a USB plug with a red chip inside and signal waves leaving it, next to the words “This cable is a computer.”

Adrian Kingsley-Hughes, seniorredaktör och medarbetare på ZDNET, lånade en gång ut vad han trodde var en vanlig kabel till en vän. Senare samma dag fick han en notis: kabeln hade fångat inloggningsuppgifterna till datorn den satt i och skickat dem till honom. Det var en av hans testkablar från O.MG, som hade blandats ihop med de vanliga. Han berättade historien den här veckan i en genomgång av kablar och adaptrar som kan skada hårdvara eller stjäla data.

De fem han varnar för

  • USB-A-till-USB-A-kablar. USB-A utformades som den ände som levererar ström, så att koppla ihop två värdenheter kan leda till allt från ingenting alls till gnistor och rök. De finns för nischade uppgifter som KVM-switchar och firmwareflashning.
  • ”Medusa”-laddkablar med flera kontakter. Bra sådana stänger av säkert om strömmen kopplas åt fel håll; han har sett gott om billiga som helt enkelt dör.
  • O.MG-kabeln. Den ser ut och beter sig som en vanlig kabel men döljer en mikroprocessor och ett Wi-Fi-chip, så den kan mata in tangenttryckningar, köra skript och logga tangenter. Vissa kan radera sin last eller förstöra sig själva om de upptäcks.
  • USBKill-adaptrar. Byggda för att skada enheten de ansluts till med en högspänningsurladdning, som utlöses vid anslutning, av en app, enligt schema, via radio eller med en magnetisk ring. Enligt hans erfarenhet står nyare hårdvara emot bättre än hårdvara från före USB-C, men mycket dör fortfarande.
  • Falska datablockerare. En riktig datablockerare släpper igenom ström men inte data, och han har alltid en med sig när han laddar från uttag han inte har kontroll över. Vissa kopior bär i stället på skadliga laster.

Artikeln tar också upp ”widowmaker”-förlängningssladdar med hankontakt i båda ändar, som kan döda; den amerikanska konsumentsäkerhetsmyndigheten CPSC har fått stora marknadsplatser att åta sig att ta bort dem. Hans tre regler: anslut inte slumpmässiga kablar eller adaptrar till dina enheter, använd en datablockerare när du reser, och använd aldrig en widowmaker-sladd.

Var en brandvägg passar in, ärligt talat

En kabel som O.MG fungerar genom att låtsas vara ett tangentbord. Vad den än skriver behandlar datorn som om du hade skrivit det. Ingen brandvägg kan skilja de tangenttryckningarna från dina, och FireAI påstår inte att den kan. Två saker hjälper mot den här delen: på bärbara Mac-datorer med Apple-chip kan macOS fråga innan ett nytt USB-tillbehör får ansluta (Systeminställningar › Integritet och säkerhet › Tillåt att tillbehör ansluter; ”Fråga för nya tillbehör” eller striktare), och Tangentbordsassistenten som dyker upp när ett okänt ”tangentbord” ansluts är en varningssignal om du inte kopplade in något tangentbord. Stäng den och koppla ur.

Där FireAI har en roll är i vad som händer sedan. En kabel med eget Wi-Fi-chip kan skicka det den fångar utan att röra ditt nätverk, och det ser FireAI inte. Men tangenttryckningar används ofta för att hämta och starta ett program, och det programmet måste sedan prata med internet från din Mac. FireAI frågar första gången en app vill ansluta, visar varje mål på världskartan och har en kill switch som nekar nya anslutningar med ett klick.

Det andra vanliga USB-knepet är enklare: ett minne eller en disk med ett program på som någon kör. USB Network Protection är byggt för det fallet. En app som startas från en extern eller flyttbar enhet kommer aldrig ut på nätet i tysthet; i Paranoia- och Under attack-lägena nekas den direkt, om du inte uttryckligen har tillåtit just den appen. Den stoppar inte, och kan inte stoppa, en kabel som skriver eller en adapter som skickar en strömstöt. De kräver de fysiska vanorna ovan.

För mer om hur de här attackerna går till, se vår guide om USB-drop-attacken. Ladda ner FireAI och prova gratis i 17 dagar. FireAI är gjort av HisnLabs.

Källor