O.MGハッキングケーブルのアップグレード版には悪質な新機能が搭載されている

O.MGハッキングケーブルのアップグレード版には悪質な新機能が搭載されている

マイク・ピーターソンのプロフィール写真マイク・ピーターソン

· 1分で読めます

クレジット: Hak5

目立たない Lightning ケーブルのように見える O.MG ハッキング ツールの新しいバージョンは、さまざまなデバイスを侵害し、コマンドを挿入したり、キーストロークを記録したりすることができます。

O.MG Elite は最近、ラスベガスで開催された DEFCON サイバーセキュリティ カンファレンスで披露され、The Verge は最近この悪質なアクセサリの機能を調べました。

「これは皆さんが既にお持ちのケーブルと見た目は全く同じケーブルです」と開発者のMG氏は語る。「しかし、それぞれのケーブルの中に、ウェブサーバー、USB通信、Wi-Fiアクセス機能を備えたインプラントを埋め込んでいます。つまり、プラグを差し込んで電源を入れるだけで、すぐに使えるのです。」

このケーブルは一見無害に見えますが、実際にはデバイスから密かにデータを収集したり、コンピューターのキー入力を記録したり、その他の攻撃を実行したりする機能を備えています。

以前のバージョンのO.MGケーブルと比較して、新しいO.MG Eliteは双方向通信を可能にする拡張ネットワーク機能を備えています。つまり、攻撃者からのコマンドをリッスンし、接続されたデバイスから制御サーバーにデータを送信することができます。

侵入テストツール会社Hak5が販売する他の製品と同様に、OM.G Eliteには様々な機能が搭載されています。キーストローク(またはキーボードコマンド)を挿入することで、アプリを起動したり、マルウェアをダウンロードしたり、Chromeに保存されているパスワードを盗んだりすることが可能です。

新しいネットワーク機能により、盗んだデータを攻撃者に送り返すことができます。さらに、このケーブルはキーロガーとしても機能し、ユーザーがマシンに入力した単語、数字、文字をキャプチャすることができます。

ケーブルが実行できる攻撃の種類は、ケーブルがマシンに接続されているかどうかに依存します。しかし、この物理的なアクセスにより、攻撃者はMacからiPhoneまで、さまざまなデバイスに侵入できる可能性があります。

誰が危険にさらされているのか

高度な侵入テストやハッキングツールの多くと同様に、一般的なiPhoneやMacユーザーはそれほど心配する必要がありません。高価値な標的でない限り、O.MGケーブルで侵入される可能性は低いでしょう。

O.MG Eliteの価格は179.99ドルで、おそらく低レベルの詐欺師が購入できる価格帯ではないでしょう。つまり、プロ向けのツールと言えるでしょう。

とはいえ、リスク軽減策としては、自分で購入したケーブルのみを使用すること、そして、見つけたり誰かにもらったりしたアクセサリーを基本的に信用しないことなどが挙げられます。しかし、これは10年以上前から有効なアドバイスです。