你以为的USB充电线,可能是带WiFi的黑客电脑。

2023-08-25 07:56:38 来源:差评

打印 放大 缩小

是这样的,托尼最近在网上冲浪的时候,发现了一个让人脑子嗡嗡的危险玩意:

O.MG Cable 。


(相关资料图)

这个看上去只是普通 USB 连接线的家伙,实际上是一台可以带着 200+ 个恶意软件,还能连接 WiFi 的电脑。

“ 电脑 ” 在哪儿?就藏在 USB-A 接口的那一圈白色塑料里面。

如果有谁真的把它当成普通的 USB 线,插到手机或电脑上,这根 ” 人畜无害 “ 的连接线立刻就能变身成无所不能的黑客工具。

它的主要破坏手段,是把自己伪装成各种类型的 USB 设备。

我们拿一个最简单的例子,来看看它会有怎样的能力:

O.MG Cable 可以假装自己是一个 USB 键盘,这样,当用户把它插到电脑上时,它除了会透传数据线另一头的手机之外,还会让电脑多识别到一个新的 USB 键盘。

在大多数电脑上,插入新键盘是不会发出新通知的,即使有 USB 设备的提示音,用户也只会以为是电脑识别到了自己手机的提示音。

然后,作为键盘, O.MG Cable 就直接获得了向电脑发送各种指令的能力,例如 “ 搜索硬盘,找到电脑里的所有图片,然后上传到指定的服务器 ” 。

类似的扫盘和上传行为根本不会触发普通的安全软件,因为在正常安全软件看来,这妥妥的是用户在用键盘操作。

到这一步,如果这台电脑有互联网连接,那真没有什么能阻止你硬盘里的所有照片,统统出现在黑客的服务器上了。

不过,即使受害者的电脑没有互联网连接,无法上传也不要紧。

O.MG Cable 里面的这个微型电脑,是自带 WiFi 发射模块的!

它能先将数据从受害者电脑上转移到自己的储存设备上,然后通过 WiFi 传输给攻击者。

你没有网卡没关系, O.MG Cable 给你装了一块。

快说:谢谢 O.MG !

更致命的是,以上所有听起来复杂的操作,在 O.MG Cable 的 “ 渗透测试 ” (插件市场 )生态下,根本没啥技术含量。

O.MG Cable 背后有一个庞大的社区,其中有大量真正的技术人员,在分享各种 “ 渗透测试 ” 的代码。

Payload 这里指 “ 测试 ” 代码

比如说这种在 Windows 上开后门的脚本:

还有这个盗窃 Mac 电脑密码的脚本:

甚至还有针对安卓设备的脚本:

也就是说,攻击者只要会一点皮毛和 Ctrl C/V ( 复制粘贴 ),就能用这根线缆完成一次复杂的攻击。

托尼作为一个懂一些代码的硬件编辑,完全有信心花上一周的业余时间,靠着文档和社区帮助,完成刚刚举例的一整套攻击流程。

O.MG Cable 的能力,实在是有些超出想象。

托尼也并不是第一次见到这种公开售卖的伪装黑客工具,但此前的这类工具,要么外观没这么欺骗性,要么功能更简单,或是只能攻击一些安全性严重过时的系统。

比如说之前大名鼎鼎的 USB Killer ,它的功能非常简单:单纯的反向放出高压电,直接通过 USB 口烧毁受害电脑的主板。

它只能算某种毁灭他人财产的恶作剧工具,离有用的黑客工具还差了十万八千里。

而淘宝上就有售的无线 “ 测试 ” 工具, Flipper Zero ,被故意设计成只能攻击无加密或安全性严重落后的无线设备。

它的创造者认为, Flipper Zero 的目的是让大家找出不安全的设备,避免更严重的损失。

但 O.MG Cable 完全突破了这些限制,将公开向大众售卖的 “ 测试 ” 硬件,发展到了一个离谱的高度:

故意设计成人畜无害,不受怀疑的外观;故意设计成技术上难以检测和察觉;庞大可靠的文档和社区支持;全面强大,几乎无所不能的攻击能力;甚至这个工具还能实时联网,具有持续攻击的灵活性。。。

托尼觉得,这完全超出了一个 “ 测试 ” 硬件应该有的特性。

可以说,它把大众的安全放在了火上烤。

目前的设备并没有做好面对类似攻击的准备,几乎所有普通电脑,都不会对伪装成 USB 键盘的恶意设备有所怀疑。

即使是安全性做的比较好的 Mac ,它在插入键盘后会执行的键盘检查,也因为没有随机性,并不能阻止 O.MG Cable 这种设备的攻击。

攻击 Mac 只需要预设好这个固定按键就行

而与此同时,大多数人也根本不知道,即使是一根 USB 线也可能暗藏玄机。

我们目前能做的,只有提高警惕:

绝对不要使用不明来路的 USB 充电口、连接线或 USB 设备。

对于职务上有保密或安全需求的人来说,这一点尤其重要。

撰文:鹤然 编辑:米罗、面线 封面:焕妍

图片、资料来源

hak5.org,O.MG CABLE

关键词:

责任编辑:ERM523

相关阅读

精彩推送

清爽瑞士“落地”蓉城,邀请中国游客体验瑞士夏日主题之旅 你以为的USB充电线,可能是带WiFi的黑客电脑。
无线充电:行车充电两不误 未来续航不焦虑 今日凌晨,广东一地又地震了
“蹭老式消费”为何得到部分年轻人追捧 工程机械之都加快推进产业提档升级
日本核污水排海影响下发生食盐抢购,中盐集团发声明 多地发力保供稳价 “菜篮子”“果盘子”量足价稳
谁参与了贩卖明星航班信息的生意 全国首条525千伏直流海缆通过预鉴定试验
游戏防沉迷系统“防不住” 网易、雷霆、灵犀互娱、乐元素被点名 多地加速集中供冷,未来发展趋势如何
华为再发30亿中票,支撑关键战略落地!国内成融资主场 警惕以养老服务为名的高额回报陷阱
“顺手买”暗藏消费陷阱 数实融合全国行贵州站 |《遵义市数字经济发展白皮书(2023年)》发布
乐视电视怎么连接手机热点_乐视电视怎么连接手机 英伟达股价收盘小幅走高 距离历史纪录仅差一步之遥
长源电力(000966):8月24日北向资金增持5.22万股 人身险回暖寿险空间大 中国人寿中报划重点
多地加速集中供冷,未来发展趋势如何? 沈阳:买房兄弟姐妹也可单独落户
安卓查看微信撤回消息记录(安卓查看微信撤回消息) 5名电诈犯罪嫌疑人从缅甸被押解回国
华住集团2023年第二季度营收55亿元同比增长63.5% 净利润10亿元 软银旗下安谋公司申请上市
习近平会见纳米比亚总统根哥布 人民法院受理的行政诉讼需要满足什么条件
真的没必要囤盐 阿维塔11用上鸿蒙座舱!阿维塔CEO:余承东付出很多
新邵县迎光乡:党建引领“三长”联动 织密暑假防溺水安全网 中超第24轮看点:浙江队遇弱不强,大连人能险境求生?
《加把劲魔女》:着实需要再加把劲 怎么去除房间发霉气味最有效(怎么去除房间发霉气味)
手机相关知识:换手机后通讯录怎么转到新手机上 《不朽者传奇》已经凉了!Steam仅剩300多人在线游玩
出轨,只有0次和10000次的区别 菜花甜叔(关于菜花甜叔简述)
《装甲核心6》首次通关约20小时 解锁全结局需40小时 中国男篮世界杯赛前表决心:我们吃了很多苦,每个人都进步了
盛源控股(00851.HK)中期亏损约为1770万港元 四川长虹上半年实现营业收入466.44亿元 净利润同比增长32.98%
幻军事信息化猜想?001 天岳先进:签订合计8.05亿元碳化硅产品销售合同
望城桥驿:为教育插上腾飞的“翅膀” 河南省景区——洛阳市洛浦公园、洛阳桥、情人岛
【透视】美媒:经济动荡、政治分歧…… 美国是一个压力巨大和幻灭感普遍的国家 海光信息:新产品量产等 上半年归母净利润同比增长42.35%至6.77亿元
省广集团股东户数下降1.61%,户均持股5.62万元 秦国良调研月亮岛街道:奋力谱写高质量发展、高品质生活、高效能治理的新篇章
瀛通通讯2023年上半年净利-2280.92万 亏损增长25.1% 日本210吨核污水排放入海,西方媒体开始洗脑:谁信谁被忽悠惨
裤子请一定要这样穿:裤腿松而不垮、长度拖地选高腰,拯救小粗腿 首份国有大行半年报出炉:建设银行日赚9.25亿!近10年首降个人住房贷款规模
“补货不下十次!”实探超市:谁在抢盐?有必要吗? 暑假学生族整容求“变美” 是锦上添花还是容貌焦虑?
发改委价格监测中心与工信部人才交流中心签署战略合作协议,共建数据要素价格和数据资产评估计价人才体系 日本排放核污水,需要囤盐吗?多地提醒
大洋世家IPO终止:海产品年收入39亿,与日本供应商有海鲜合作 港龙中国地产上半年营利双增,减员降薪幅度均超两位数
【一线警事】八旬老人走失 民警及时救助 2023广东广州市江海街道第二批招聘雇员拟录用人员公示
快讯 | 爱美客:上半年归母净利润9.63亿元,凝胶类注射产品营收同比增长139% 《粮食质量安全监管办法》公布 10月1日起施行
南宁:“开学经济”渐升温 线上线下销售火 做梦梦见房子倒塌是什么意思
强制收取“茶位费” 饭店被罚款 oppo手机如何快速整理桌面_oppo怎样快速整理桌面[多图]
成都双流兴城建投10亿元中期票据将兑付 利率5.47% 高中生怎么提升自己的数学计算能力
萧县新庄镇李集村:送影下乡暖民心 推进乡村文化振兴 宝武集团中南股份特轧厂推动产业转型升级再推新举措
北方工业大学河北录取分数线 北方工业大学河北招生人数多少 蚌埠市天桥街道:多举措做好企业退休军转干部大病救助工作
济南市民注意绕行 腊山河西路(德州路-美里东路)8月29日起施工 AIGC说真相丨日本核污染水排海:覆水难收 遗祸无穷
宁波银行上半年净利129.47亿元,同比增14.90% 国家原子能机构就日本宣布福岛核污染水启动排海对外发声
“饮料加冰”问题,中消协发声了 热门板块速睇:港股高铁基建股走弱,中国铁建领跌
看图学习丨寄语金砖国家工商界 习主席强调共同发展繁荣、实现普遍安全、文明交流互鉴 全球三大超算盛会之一!第19届CCF全国高性能计算学术年会在青岛启幕
黎明职业大学图书馆官网(黎明职业大学官网贴吧) 评论丨周跃:在荒凉中走出繁华的风景
深圳市应急管理局自2019年起防御118场暴雨和20个台风 中方宣布全面暂停进口日本水产品有何科学依据?外交部回应
长沙一公司团建每人发3500元旅游基金自由安排 员工:公司还实行四天半工作制 2023年8月24日|历史将这样记录今天
山西汾酒:上半年销售费用约为17亿同比下降11.87%,研发费用约为4000万同比增加68.05% 山西汾酒:上半年130元以上中高价酒类实现销售约140亿元
山西汾酒:上半年归母净利润67.67亿元,同比上涨35% 移动怎么自己解除副卡与主卡(移动怎么自己解除副卡)
山西汾酒:上半年实现营业收入约190.11亿元,同比增长23.98% 湘西公安:坚持“三防同向” 守护群众平安
投资银条多少钱一克(2023年8月24日) 贵州印江:700亩撂荒地变“药材沃土”
8月24日山东汇丰石化集团油品报价下滑 多地加速集中供冷,未来发展趋势如何?
日本核污染水排海,威士忌是否会受牵连? 美国法院最新判例:AI创作的艺术作品没有版权