ZDNET 资深特约编辑 Adrian Kingsley-Hughes 曾借给朋友一根他以为是普通数据线的线。当天晚些时候,他收到一条通知:这根线截获了它所插入电脑的登录凭据,并发给了他。原来那是他的一根 O.MG 测试线,和普通线混在了一起。他在本周一篇盘点可能损坏硬件或窃取数据的数据线和转接头的文章中讲述了这个故事。
他提醒注意的五种
- USB-A 转 USB-A 数据线。USB-A 被设计为供电的一端,所以把两台主机连在一起,结果可能是毫无反应,也可能是火花和冒烟。这类线只用于 KVM 切换器、刷写固件等小众用途。
- “美杜莎”式多头充电线。好的产品在电源接反时会安全断电;他见过很多廉价的直接烧坏。
- O.MG 数据线。它的外观和表现都像普通数据线,却暗藏一颗微处理器和一块 Wi-Fi 芯片,因此可以注入按键、运行脚本并记录按键。有些在被发现时可以擦除载荷或自毁。
- USBKill 转接头。专门用来以高压放电损坏所插入的设备,可以在插入时、通过 App、按计划、通过无线电或用磁环触发。据他的经验,较新的硬件比 USB-C 之前的硬件更耐受,但仍有很多会被烧坏。
- 假的数据阻断器。真正的数据阻断器只通电、不传数据,他在使用自己无法掌控的接口充电时会随身带一个。有些外观相似的仿品却携带恶意载荷。
文章还提到了两头都是插头的“寡妇制造者”电源延长线,它可能致命;美国消费品安全委员会已促使大型电商平台承诺下架此类产品。他的三条规则:不要把来路不明的数据线或转接头插进你的设备,旅行时使用数据阻断器,永远不要使用“寡妇制造者”电源线。
防火墙能起什么作用,老实说
像 O.MG 这样的数据线,靠假装成键盘来工作。它输入的任何内容,Mac 都会当成是你输入的。没有任何防火墙能把这些按键和你的按键区分开,FireAI 也不声称能做到。对付这一环,有两件事确实有用:在搭载 Apple 芯片的 Mac 笔记本上,macOS 可以在新 USB 配件连接前先询问(系统设置 › 隐私与安全性 › 允许配件连接;选择“询问新配件”或更严格的选项);另外,插入未知“键盘”时出现的“键盘设置助理”,如果你并没有插键盘,就是一个警告信号。关闭它并拔掉设备。
FireAI 真正发挥作用的,是接下来发生的事。自带 Wi-Fi 芯片的数据线可以不经过你的网络就把截获的内容发出去,FireAI 看不到这一点。但按键常被用来下载并启动一个程序,而这个程序随后必须从你的 Mac 连接互联网。任何 App 第一次想联网时,FireAI 都会询问你;它会在世界地图上显示每一个目的地;它还有一个紧急断网开关,一键拒绝所有新连接。
另一种常见的 USB 伎俩更简单:一个存有程序的 U 盘或硬盘,被人运行。USB Network Protection 正是为这种情况而设计的。从外置或可移动磁盘启动的 App 永远不会悄悄联网;在“偏执”和“遭受攻击”模式下,除非你明确允许过该 App,否则会被直接拒绝。它不会、也无法阻止会打字的数据线或会释放电涌的转接头。那些需要靠上面的物理习惯来防范。
想进一步了解这类攻击如何展开,请阅读我们关于 USB 投放攻击的指南。下载 FireAI,免费试用 17 天。FireAI 由 HisnLabs 出品。