Обычный кабель для зарядки может быть шпионским устройством, – сообщает автор Дзен-канала Pochinka_blog. Речь идет о специальных «кабелях-имплантах», таких как O.MG Cable и USB Ninja. Внутри них скрыт микроконтроллер, который при подключении к компьютеру маскируется под клавиатуру (HID-устройство). Это позволяет злоумышленнику удаленно вводить команды, запускать вредоносные скрипты и перехватывать данные. Управление таким кабелем происходит по Wi-Fi (O.MG) или Bluetooth (USB Ninja) прямо со смартфона атакующего. Подобный кабель также может быть подключен к зарядному устройству.
-
Подобранный «потерянный» кабель или «запасной» в офисе.
-
Использование чужой USB-станции в аэропорту или отеле.
-
Покупка поддельного кабеля «как оригинал» на маркетплейсе.
В чем опасность?
Если раньше такие инструменты были доступны лишь спецслужбам, то сегодня они продаются в свободном доступе. Стоимость начинается от $150, что делает их доступными для злоумышленников.
Мошенники придумали новую уловку. Как SMS-бластеры заберут все ваши деньги
Как защититься
-
Используйте Power Bank. Это создает «воздушный зазор» – между вашим устройством и чужим USB-портом нет контакта для передачи данных.
-
Не доверяйте чужим кабелям. Подключайте к устройству только свои кабели.
-
Используйте Data blocker. Этот адаптер физически обрывает линии данных в USB-порту, оставляя только контакты для питания.
-
Покупайте кабели у проверенных брендов. Ищите официальную сертификацию.
-
Настройте безопасность ОС. На macOS включите опцию «Разрешить аксессуары» только с подтверждением. На Windows ограничьте права для новых USB-устройств.
Снаружи такой кабель практически не отличим от обычного. Косвенными признаками могут быть утолщенный коннектор или странное поведение системы (самопроизвольное открытие окон, движение курсора). Надежнее не пытаться выявить угрозу, а предотвратить ее с помощью правильных привычек.