充電ケーブルでスマホが乗っ取られるO.MG Cableにご用心

Cuidado con el cable O.MG que puede secuestrar tu smartphone mediante el cable de carga

¿Dónde cargas tu smartphone?


Cafés, oficinas, hoteles, lugares de eventos… hemos llegado a una era en la que se puede cargar rápidamente en lugares convenientes.
Pero, ¿sabías que ahí puede haber una trampa?

Se llama "O MG Cable (Cable OMG)".
Por fuera parece un cable USB normal.
Pero en su interior tiene una pequeña computadora y un módulo WiFi, convirtiéndolo en un dispositivo aterrador que ataca tu smartphone o PC.

Por ejemplo, en el momento en que conectas el cable para cargar

・Se pueden ingresar caracteres sin permiso (funciona remotamente como teclado)
・Keylogging (se registran las teclas pulsadas, exponiendo ID y contraseñas)
・Se envían archivos almacenados a un tercero
・Se toma control de la cámara y el micrófono
・Geofencing (se rastrea la ubicación para saber si estás en un lugar específico)

Estos son fenómenos de "¿¡Por qué!?" que pueden ocurrir.

El sitio oficial del O MG Cable está aquí (es un producto legítimo vendido para investigación de seguridad)↓

https://shop.hak5.org

※ Hak5, el vendedor, es una organización estadounidense que maneja equipos legales para pruebas de seguridad.


“¿Entonces qué hacer?” → Respuesta: AntiSpyPhone

AntiSpyPhone está diseñado para ser muy resistente a este tipo de ataques USB.


【Punto de seguridad 1】La conexión USB está configurada inicialmente en “No permitir”

Aunque conectes el USB al smartphone, no comenzará la transferencia de datos automáticamente. Siempre te preguntará “¿Confías en esta conexión?”


【Punto de seguridad 2】Se recomienda usar cables USB solo para carga o cargar con Qi

Si usas un “cable USB solo para carga” sin comunicación de datos, físicamente no se puede extraer información.
Si lo usas junto con AntiSpyPhone, es una protección impenetrable.
En la serie Pixel7 en adelante, la carga Qi (carga inalámbrica trasera) es posible, por lo que aunque bloquees físicamente el puerto USB-C, puedes cargar el dispositivo.


【Punto de seguridad 3】Bloqueo de ejecución automática de dispositivos USB

Evita que dispositivos tipo “teclado” como el cable O.MG funcionen automáticamente. Si conectas un cable desconocido, se detiene inmediatamente.


Aunque parezca normal, ya no debes confiar.

Te prestaron un cable.
Lo vendían barato en una tienda de conveniencia.
Lo repartieron en un evento.


Eso, aunque parezca normal, podría ser un “troyano”.

El cable O.MG es una herramienta que, si se usa maliciosamente, convierte tu smartphone en un dispositivo espía con un solo USB.
Pero si usas un smartphone que puede controlar todo el USB como AntiSpyPhone, esta amenaza no es aterradora.

La valentía de “no conectar cables desconocidos”.
Si aun así conectas, es seguro protegerte con la inteligencia de AntiSpyPhone.

 

Regresar al blog

Deja un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.

SNSはこちら