充電ケーブルでスマホが乗っ取られるO.MG Cableにご用心

請小心會被充電線劫持手機的O.MG Cable

手機充電,你在哪裡充電?


咖啡廳、辦公室、飯店、活動會場…已經是可以在便利的地方快速充電的時代了。
但是,你知道這其中藏有陷阱嗎?

它的名字叫做「O MG Cable(OMG線)」。
外觀看起來是普通的USB線。
但是,裡面藏有小型電腦和WiFi模組,是一個會對手機或電腦發動攻擊的可怕裝置。

例如,當你插上線準備充電的瞬間

・會自動輸入文字(遠端作為鍵盤操作)
・鍵盤記錄(記錄輸入的文字,ID和密碼全被偷走)
・儲存的檔案被傳送到外部
・攝影機和麥克風被控制
・地理圍欄(掌握位置資訊,確認是否在特定地點)

會發生這種「為什麼會這樣!?」的現象。

O MG Cable的官方網站在這裡(是為安全研究而販售的正規品)↓

https://shop.hak5.org

※ 販售商Hak5是美國合法經營安全測試設備的團體。


「那該怎麼辦?」→答案:AntiSpyPhone

AntiSpyPhone對這種USB攻擊有非常強的防護設計。


【安心重點1】USB連接初始設定為「不允許」

即使插入USB,資料傳輸也不會自動開始。每次都會詢問「是否信任此連接?」


【安心重點2】推薦使用僅充電的USB線或使用Qi無線充電

使用無資料傳輸的「充電專用USB線」,物理上無法被竊取資訊。
搭配AntiSpyPhone使用,防護堅不可摧。
Pixel7系列以後支援Qi無線充電(無線背面充電),即使物理封住USB-C埠也能充電。


【安心重點3】阻擋USB裝置自動執行

防止像O.MG線這種「鍵盤型裝置」自動啟動。插入不明線材也會立即停止。


外觀看起來普通,也不能再輕易相信了。

借來的線。
便利商店便宜買的。
活動發放的。


即使外觀看起來普通,裡面可能是「特洛伊木馬」。

O.MG Cable如果被惡意利用,是「只用一條USB線就能讓你的手機變成間諜裝置」的工具。
但是,使用像AntiSpyPhone這樣能全面控制USB的手機,就不怕這種威脅。

不認識的線要有「不插的勇氣」。
如果還是要插,就用AntiSpyPhone的智慧來加強防護,才安心。

 

返回網誌

發表留言

請注意,留言須先通過審核才能發佈。

SNSはこちら