گجت‌ها2 min read

کابل O.MG چیست؟ کابل شارژی که در واقع ابزار هک است

اگر رابر داکی به تو یاد داد به فلشِ ناشناس شک کنی، کابلِ O.MG یک قدم جلوتر می‌رود: چیزی که همه بی‌فکر قرض می‌گیریم و به دستگاهمان می‌زنیم، یعنی کابلِ شارژ، هم می‌تواند یک ابزارِ حمله باشد. این مقاله نشان می‌دهد چطور، و چرا مهم است.

به فینگلیش: omg cable chist، kabel omg chist، omg cable chie، kabel jasoosi، omg cable hack

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل آموزش هک از صفر: نقشه راه کامل برای مبتدی‌ها است

کابل O.MG چیست؟ کابل شارژی که در واقع ابزار هک است

کابل O.MG دقیقاً چیست؟

کابلِ O.MG از بیرون کاملاً شبیهِ یک کابلِ شارژ یا انتقالِ داده‌ی معمولی است و کارِ شارژ را هم درست انجام می‌دهد. اما داخلِ سرِ کابل یک ریزتراشه و یک ایمپلنتِ کوچکِ وای‌فای پنهان شده است. همین ظاهرِ کاملاً عادی، چیزی است که آن را خطرناک می‌کند: هیچ نشانه‌ای برای تشخیصِ آن از یک کابلِ سالم با چشم وجود ندارد.

چطور کار می‌کند؟

این کابل هم مثلِ رابر داکی از خانواده‌ی حمله‌های BadUSB است و می‌تواند خودش را کیبورد جا بزند و دستور تایپ کند. تفاوتِ کلیدی در ایمپلنتِ وای‌فای است: مهاجم می‌تواند از راهِ دور و بی‌سیم به کابل وصل شود و دستورها را همان لحظه بفرستد، بدونِ اینکه لازم باشد از قبل چیزی روی آن برنامه‌ریزی کرده باشد. این یعنی حمله می‌تواند زمان‌بندی‌شده و هدفمند باشد.

چرا این موضوع مهم است

درسِ اصلیِ کابلِ O.MG درباره‌ی «زنجیره‌ی اعتماد» است. ما به اشیای فیزیکیِ روزمره اعتماد می‌کنیم چون بی‌خطر به‌نظر می‌رسند. این ابزار نشان می‌دهد که اعتمادِ کور به سخت‌افزار، درست مثلِ اعتمادِ کور به یک لینک، می‌تواند نقطه‌ی ورودِ یک حمله باشد.

چطور از خودت محافظت کنی؟

  • فقط از کابل‌های خودت استفاده کن و کابلِ ناشناس یا رهاشده را به دستگاهت نزن.
  • برای شارژ در مکان‌های عمومی از یک «مسدودکننده‌ی داده‌ی USB» یا شارژِ مستقیم از پریزِ برق استفاده کن.
  • کابل و شارژر را مثلِ رمزِ عبور، شخصی نگه دار و بی‌فکر قرض نده یا قرض نگیر.
  • دستگاه‌های حساس را قفل نگه دار تا حتی اتصالِ فیزیکی هم به‌راحتی به فرمان‌پذیری نرسد.

منابع و مراجع

Frequently asked questions

آیا می‌شود کابل O.MG را با چشم تشخیص داد؟

تقریباً نه. کلِ هدفِ طراحیِ آن این است که از یک کابلِ معمولی قابلِ تشخیص نباشد. بهترین دفاع، استفاده از کابلِ خودت و پرهیز از کابلِ ناشناس است.

فرقِ کابل O.MG با رابر داکی چیست؟

هر دو از خانواده‌ی BadUSB هستند، اما کابلِ O.MG شکلِ یک کابلِ شارژِ بی‌ضرر را دارد و ایمپلنتِ وای‌فای‌اش اجازه می‌دهد مهاجم از راهِ دور و بی‌سیم دستور بفرستد.

شارژِ گوشی با کابلِ عمومی خطرناک است؟

می‌تواند باشد. برای همین توصیه می‌شود در مکان‌های عمومی از مسدودکننده‌ی داده یا شارژِ مستقیم از پریز استفاده کنی تا فقط برق منتقل شود، نه داده.

سؤالی داری یا نمی‌دانی از کجا شروع کنی؟ یک مشاوره‌ی رایگان بگیر تا مسیرت را با هم مشخص کنیم.

درخواست مشاوره‌ی رایگان