O.MG Cable, el USB que emula ciberataques para reforzar la seguridad de los sistemas

Por fuera, los cables USB son iguales, pero por dentro, algunos esconden un implante que pone en riesgo la seguridad de dispositivos electrónicos, como ocurre con O.MG Cable, que está diseñado para "emular escenarios de ataque de adversarios sofisticados".

Image description

O.MG Cable es un cable USB (modelos C, A y direccional C a C) creado por el investigador de ciberseguridad Mike Grover, que permite realizar distintas acciones maliciosas, como infectar 'smartphones' o tabletas, registrar las pulsaciones en teclados USB y activar cargas útiles en ubicaciones establecidas, entre otras.

Para ello, el cable tiene un implante que no se ve desde el exterior, y que permite "emular escenarios de ataque de adversarios sofisticados". Con el tiempo, diversas actualizaciones de 'firmware' han hecho que tenga más potencia, flexibilidad y un uso más fácil.

Se trata de una herramienta diseñada para que otros investigadores, aficionados y estudiantes puedan poner a prueba las defensas de sus sistemas, ya que emula distintos tipos de ciberataques. Y aunque no es nueva, ha llamado recientemente la atención de los ingenieros que Lumafield, que lo han definido como "una clase magistral de diseño de hardware malicioso", en su blog oficial.

"Es un cable USB absolutamente ordinario que actúa como tal hasta que el implante que está oculto en su interior se activa y permite a un atacante controlar de manera remota tu ordenador, interceptar pulsaciones de teclado y todo tipo de otras cosas divertidas", ha explicado el propio Grover en una entrevista con Lumafield.

Así, frente a un conector del USB estándar, que solo muestra las líneas que facilitan las conexiones de datos y alimentación, y la cantidad de electrónica activa que integra un Thunderbolt 4 de Apple, que mejora la velocidad de las señales que atraviesan el cable; O.MG Cable tiene un implante inalámbrico, una antena y un microprocesador.

De la mano de Grover, se descubre también un componente de almacenamiento de silicio oculto, que conecta con el microprocesador, aunque también hay otro chip más pequeño al que se unen cables de conexión de un grosor similar el de un cabello humano.

En la entrevista se destaca que los análisis de rayos X no son suficientes distinguir un USB legítimo de uno malicioso. "Puedes esconder electrónica maliciosa en algo como esto y ocultar de una inspección 2D adicional", ha destacado el investigador de Lumafield.

"El cable O.MG es un ejemplo de la facilidad con la que se puede introducir hardware malicioso, lo que supone riesgos no solo para las personas, sino también para las empresas y las infraestructuras críticas", apuntan desde la firma tecnológica.

Tu opinión enriquece este artículo:

La IA Agéntica protagoniza el 20 aniversario de Expocontact, el gran encuentro del sector CX organizado por Konecta

Konecta, líder global en experiencia del cliente (CX) y servicios digitales, ha vuelto a reunir a más de un millar de profesionales de la industria en la última edición de Expocontact, el congreso de referencia en el sector Experiencia de Cliente. Bajo el título 'InteligencIA que inspira a personas que conectan', esta 20ª edición se ha vuelto a celebrar en La Quinta del Jarama para poner de relieve el potencial de la IA en la transformación de la experiencia de cliente y su rol de acompañante en el trabajo de los agentes humanos.

Madrid in Game consolida su presencia en South Summit con 16 startups del sector del videojuego y la gamificación

Madrid in Game, iniciativa del Ayuntamiento de Madrid, regresará a South Summit, el encuentro global de referencia del ecosistema emprendedor del sur de Europa, que se celebrará en ‘La Nave’ de Villaverde, Madrid, del 4 al 6 de junio. Este evento se erige como una gran oportunidad para dar a conocer el Campus del Videojuego, mostrar la evolución de las startups del programa de emprendimiento de Madrid in Game, el Start IN Up Program, con el objetivo de generar sinergias y conectarlas con empresas, emprendedores e inversores internacionales y presentar los proyectos ante una audiencia internacional de alto nivel.

El mundo del comercio y de las marcas ha sufrido un enorme cambio ¿Qué estás haciendo muy mal y no querés darte cuenta? (11 tips para tener éxito hoy)

(Nota cocreada con la prestigiosa comunidad Beyond Latam, junto con Maurizio y Otero) El futuro de la experiencia del cliente, es hoy ¿Por qué las marcas como Louis Vuitton ponen heladerías, cafeterías, restaurantes? ¿por qué cada vez más marcas tech activan en la F1 o en otros eventos deportivos?. Las empresas que se enfocan en la creación de experiencias de este tipo serán las que tengan éxito en el futuro o mejor dicho las que están creciendo drásticamente hoy.

(Lectura ágil, contenidos de valor, 3 minutos de lectura) 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.