Ez az oka annak, hogy soha ne használja valaki más piszkos USB-kábelét

Tartalomjegyzék:

Ez az oka annak, hogy soha ne használja valaki más piszkos USB-kábelét
Ez az oka annak, hogy soha ne használja valaki más piszkos USB-kábelét
Anonim

Kulcs elvitelek

  • Az O. MG hackerkábel nagyjából átveheti számítógépét, amint csatlakoztatja.
  • Soha ne helyezzen be nem megbízható kábeleket vagy USB-kulcsokat a számítógépébe vagy a telefonjába.
  • Vigye magával saját töltőjét.
Image
Image

Telefonjának akkumulátora kezd lemerülni, ezért rendelés közben megragadja a töltőkábelt a kávézóban, de ez nem egy közönséges USB-kábel, és a kávézó tulajdonosa nem tette oda.

Az USB-kábelek töltési használatának egyik problémája az, hogy a telefonba be- és kimenve is szállítanak adatokat, beleértve a rosszindulatú programokat (bemenet) és a személyes adatokat (kimenet). Az O. MG-kábel pedig, amely ugyanúgy néz ki, mint bármely más USB-C-Lightning kábel, valójában egy apró hacker számítógép a kábelben. Valaki személy szerint téged céloz meg ilyesmivel? Valószínűtlen. De ezt kérdezd meg magadtól. Ha egy kábelt telepítene, hogy a legtöbb embert elkapja, hol hagyná?

A fogyasztóknak óvatosnak kell lenniük az általuk használt kábelekkel és a csatlakoztatott portokkal kapcsolatban, mivel mind a fehér, mind a fekete kalapos hackerek folyamatosan új módszereket fejlesztenek ki az USB-n keresztüli adatátvitelre. És még akkor is, ha az USB-kábel nem rosszindulatú, sok kábel nem felel meg az olyan szabványoknak, mint az USB-C, és egyéb elektromos vagy mechanikai problémákat is okozhat” – mondta Sean O'Brien, a Yale Law School kiberbiztonsági oktatója a Lifewire-nek e-mailben.

O. MG

Az O. MG Cable a hacker MG (Mike Grover) hackereszközének legújabb verziója, amelyet a Def Con hackerkonferencián mutattak be. Úgy néz ki, mint bármely más kábel, csak egy apró Wi-Fi hozzáférési pont van benne, ami lényegében utat ad a hackernek a számítógépedhez. Az interneten keresztül is be- és ki tud csatlakozni, nem csak egy közeli hackerhez, akinek a laptopja nyitva van.

A kábel szinte bármire képes, amit el szeretne kerülni. Naplózni tudja az összes billentyűleütést, és úgy is, mintha egy USB-billentyűzet lenne, és beírhatja a saját parancsait a gépbe. Ez azt jelenti, hogy nagyjából bármire képes, amit a billentyűzet segítségével megtehet, beleértve a rosszindulatú programok letöltését, a kémprogramok telepítését, bármit.

És mivel saját Wi-Fi hozzáférési ponttal rendelkezik, közvetlenül kiszűrheti az összes adatot. Ez megkerül minden internetre néző biztonságot, mert nem használja az internetet. A Grover O. MG kábele lehet, hogy megragadja a híreket, de általában az USB-eszközökre is figyelmeztet. Ha csatlakoztat valamit a számítógépéhez vagy a telefonjához, az ijesztő szintű hozzáférést kap.

"Az USB-kábelek közvetlen utat jelentenek a rosszindulatú és zsarolóprogramok támadásaihoz: Bármely rossz szándékú személy hozzáférhet bizalmas információkhoz számos gyanútlan felhasználói eszközről, ha egyszerűen elhagyja USB-betekintését. Ha a telefonhoz csatlakoztatja, azonnal sebezhetővé válik" - mondta Yusuf Yeganeh, a Microbyte Solutions alapítója, informatikai és kiberbiztonsági tanácsadó a Lifewire-nek e-mailben.

Borrolásvédelem

Valószínűleg soha nem lesz egy O. MG célpontja. Kezdetnek csak az alapverzió 120 dollárba kerül. De még ha az is lenne, van egy 100%-ban biztonságos módja annak, hogy elkerülje a hackelési képességeit. Ne csatlakoztassa.

Ezt könnyebb mondani, mint megtenni. Ha valaki valóban meg akarja célozni, mindenféle trükköt bevethet, hogy megbízzon a kábelben, beleértve azt is, hogy eladja Önnek, vagy besurranjon az irodájába, hogy lecserélje az asztalán lévőre.

Általában azonban a rosszindulatú kábelek vagy más USB-eszközök elkerülésének módja az ismeretlen eszközök elkerülése.

Image
Image

"Utazáskor a legjobb, ha [saját] USB-kábelt használ, lehetőleg olyat, amely nem támogatja az adatátvitelt. Kerülje a nyilvános helyeken látható kábeleket" - mondja Yeganeh.

A Mac felhasználók idén ősszel a macOS Ventura megjelenésére számíthatnak, amely mindaddig blokkolja a csatlakoztatott USB-eszközöket, amíg engedélyt nem ad nekik a számítógéppel való interakcióra, bár ez kezdetben csak az M1 Mac laptopokra vonatkozik. A Windows-felhasználóknak meg kell győződniük arról, hogy az USB automatikus futtatása le van tiltva, ami megakadályozza, hogy az USB pendrive-on lévő alkalmazások elinduljanak behelyezéskor.

De bár ezek jó biztonsági másolatok, ügyeljen arra, hogy mit tegyen be a számítógépe portjaiba. Mindig hordjon magával kábeleit, tartalék akkumulátort vagy megbízható töltőt. És csatlakoztassa a töltőt közvetlenül a konnektorba. Ne csak a saját USB-kábelét használja valamilyen ismeretlen USB-aljzathoz, mert az USB-aljzat veszélybe kerülhet.

Ha valóban nem tudja elkerülni a nyilvános kábelek használatát az eszköz töltéséhez, használjon USB-óvszert. Ez egyszerűen egy USB-adapter, az adattűkkel eltávolítva, így csak áramot tud továbbítani. Az USB-A adapter segítségével egyszerűen elkészítheti a sajátját. De ha úgy dönt, hogy megvásárol egyet, győződjön meg arról, hogy megbízik az eladóban, különben minden fogadás elvész.

Ajánlott: