Wi-FiとHIDキーボードエミュレータを搭載し、接続したMacやPCをリモートから操作できるBadUSBケーブル「O.MG Cable」のUSB-CとMicroUSB版の販売が開始されたそうです。詳細は以下から。
O.MG Cableはアメリカのセキュリティ研究者Mike Groverさんが開発したBadUSBケーブルで、USB-A端子内にWi-FiモジュールとHIDキーボードエミュレータが内蔵されており、攻撃対象のMacやPCに接続させることで攻撃者はリモートから仮想キーボードを操り、偽造されたロックスクリーン(LockScream)などからパスワードを盗み取る事ができますが、このO.MG CableのUSB-CとMicroUSB版が新たに発売されたそうです。
O.MG Cable is available now from Hak5
You asked us to tell you when O.MG Cable would be available to purchase. We are pleased to tell you it is now available.メーリングリストより
O.MG Cableは既にLightning to USB-Aタイプが発売されていましたが、今回新たにUSB-C/MicroUSB to USB-Aケーブルの販売が開始されており、販売は引き続きHack5が担当し、Lightning, USB-C, MicroUSB版共に119.99ドルで、日本への発送は+10.84ドル、FedExの場合は39.05ドルかかります。
USB-CとMicroUSB版はどうかわかりませんが、Lightning to USB-Aケーブルのコネクタ類はApple純正ケーブルとほぼ変わらないそうで、Groverさんは2018年のDEFCONでAppleのUSB-C充電器版のデモも公開しているので、会議室や公共のスペースにある怪しいUSBケーブルやUSB充電器は利用しないことをおすすめします。
Demo of a work in progress. I’m looking for help with writing payloads. Come chat with me at @defcon if you’d like to collaborate.
Power adapter. Silent infection. Cross platform. Not just Apple hardware.
Project page with info: https://t.co/b62N5cWVSG
1/n pic.twitter.com/pxwrb9o9HU— _MG_ (@_MG_) August 3, 2018
コメント