USB кабелите, които са създадени, за да инжектират зловреден код набират все по-голяма популярност и изглежда, че това ще е още една заплаха, с която потребителите ще трябва да се справят във вечната битка за кибер сигурност.
Ето, че сега поредният такъв USB кабел излиза на бял свят, създаден от разработчика Mike Grover, който прави демонстрация на сайта си, от която се вижда, че той е създал USB-to-Lightning кабел, който изглежда като нормален USB кабел, но е снабден с Wi-Fi чип. По този начин той се представя за Human Interface Device (HID) устройство – като клавиатура или компютърна мишка.
Кабелът на Mike Grover, наречен Offensive-MG Cable (OMG), може да бъде използван за отдалечено инжектиране на зловреден код, малуер, вируси, троянци, червеи и пр. посредством смартфон, а освен това може да бъде свързан и към Wi-Fi безжична мрежа за изпълнение на различни команди. Според Grover с Offensive-MG Cable можете да извършвате атаки при 802.11 за разкриване на мрежови пароли, кражба на пароли от жертвата, префлаш на фърмуер и пр.
Интересен факт е, че разработчикът е потвърдил пред PCMag, че той всъщност възнамерява да пусне кабела в масово производство, но с най-добри намерения. Grover обяснява, че ако този кабел попадне в ръцете на друг изследовател, то ще могат да се резучат и други негови способности и нови атаки, на които е способен.
Подобна демонстрация показва ясно опасността от закупуването на фалшиви USB кабели и докато към момента няма други начини да се предпазите, то специалистите съветват да използвате устройства, наречени с интересното име USB кондом (USB Condom), които не позволяват на USB кабелите да пренасят ток и нищо друго, включително и никакви данни.