ZDNET’te kıdemli katkıda bulunan editör Adrian Kingsley-Hughes, bir keresinde bir arkadaşına sıradan bir kablo olduğunu düşündüğü bir şey ödünç verdi. Aynı gün daha sonra bir bildirim aldı: kablo, takılı olduğu bilgisayarın giriş bilgilerini yakalamış ve ona göndermişti. Normal kablolarla karışmış O.MG test kablolarından biriydi. Bu hikâyeyi, donanıma zarar verebilen ya da veri çalabilen kablo ve adaptörleri derlediği bir yazıda bu hafta anlattı.
Uyardığı beş şey
- USB-A’dan USB-A’ya kablolar. USB-A güç sağlayan uç olarak tasarlandı; bu yüzden iki ana cihazı birbirine bağlamak, hiçbir şey olmamasından kıvılcım ve dumana kadar her şeye yol açabilir. KVM anahtarları ve yazılım yükleme gibi niş işler için varlar.
- “Medusa” çok uçlu şarj kabloları. İyileri, güç yanlış yönden bağlandığında güvenli biçimde kapanır; ucuz olanların pek çoğunun öylece bozulduğunu görmüş.
- O.MG kablosu. Normal bir kablo gibi görünür ve davranır, ama içinde bir mikroişlemci ve bir Wi-Fi yongası saklar; böylece tuş vuruşu enjekte edebilir, betik çalıştırabilir ve tuşları kaydedebilir. Bazıları fark edildiğinde yüklerini silebilir ya da kendini imha edebilir.
- USBKill adaptörleri. Takıldıkları cihaza yüksek gerilimli bir boşalmayla zarar vermek için tasarlanmışlardır; takıldığı anda, bir uygulamayla, zamanlanmış olarak, radyo sinyaliyle ya da manyetik bir yüzükle tetiklenirler. Onun deneyimine göre yeni donanımlar USB-C öncesi donanımlardan daha dayanıklı, ama pek çoğu yine de bozuluyor.
- Sahte veri engelleyiciler. Gerçek bir veri engelleyici gücü geçirir ama veriyi geçirmez; kontrol etmediği portlardan şarj ederken yanında bir tane taşıyor. Bazı benzerleri ise bunun yerine kötü niyetli yükler taşıyor.
Yazı ayrıca öldürücü olabilen “widowmaker” adı verilen erkek-erkek uçlu şebeke uzatma kablolarını da ele alıyor; ABD Tüketici Ürünleri Güvenliği Komisyonu, büyük pazar yerlerinden bunları listelerinden kaldırma taahhüdü aldı. Onun üç kuralı: rastgele kabloları ya da adaptörleri cihazlarınıza takmayın, seyahat ederken bir veri engelleyici kullanın ve asla bir widowmaker kablosu kullanmayın.
Bir güvenlik duvarının yeri, dürüstçe
O.MG gibi bir kablo, klavye taklidi yaparak çalışır. Ne yazarsa, Mac onu sizin yazmışsınız gibi kabul eder. Hiçbir güvenlik duvarı bu tuş vuruşlarını sizinkilerden ayırt edemez ve FireAI de bunu iddia etmez. Bu kısma karşı iki şey yardımcı olur: Apple silicon işlemcili Mac dizüstü bilgisayarlarda macOS, yeni bir USB aksesuarının bağlanmasına izin vermeden önce sorabilir (Sistem Ayarları › Gizlilik ve Güvenlik › Aksesuarların bağlanmasına izin ver; “Yeni aksesuarlar için sor” ya da daha katısı) ve bilinmeyen bir “klavye” takıldığında açılan Klavye Kurulum Yardımcısı, siz bir klavye takmadıysanız bir uyarı işaretidir. Kapatın ve çıkarın.
FireAI’ın bir rolü olduğu yer, sonrasında olanlardır. Kendi Wi-Fi yongası olan bir kablo, yakaladığını ağınıza dokunmadan gönderebilir ve FireAI bunu görmez. Ama tuş vuruşları çoğu zaman bir programı indirip başlatmak için kullanılır ve o programın da Mac’inizden internetle konuşması gerekir. FireAI, herhangi bir uygulama ilk kez bağlanmak istediğinde sorar, her hedefi dünya haritasında gösterir ve yeni bağlantıları tek tıkla reddeden bir acil kapatma anahtarına sahiptir.
Diğer yaygın USB hilesi daha basit: üzerinde birinin çalıştırdığı bir program bulunan bir bellek ya da sürücü. USB Network Protection tam da bu durum için tasarlandı. Harici ya da çıkarılabilir bir sürücüden başlatılan bir uygulama asla sessizce internete çıkmaz; Çok temkinli ve Saldırı altında modlarında, o uygulamaya açıkça izin vermediyseniz doğrudan reddedilir. Tuş yazan bir kabloyu ya da güç dalgalanması gönderen bir adaptörü durdurmaz ve durduramaz. Bunlar için yukarıdaki fiziksel alışkanlıklar gerekir.
Bu saldırıların nasıl gerçekleştiğine dair daha fazlası için USB bırakma saldırısı rehberimize bakın. FireAI’ı indirin ve 17 gün ücretsiz deneyin. FireAI, HisnLabs tarafından geliştirilmiştir.