O.MG Cable, el USB que emula ciberataques para reforzar la seguridad de los sistemas

Por fuera, los cables USB son iguales, pero por dentro, algunos esconden un implante que pone en riesgo la seguridad de dispositivos electrónicos, como ocurre con O.MG Cable, que está diseñado para "emular escenarios de ataque de adversarios sofisticados".

Image description

O.MG Cable es un cable USB (modelos C, A y direccional C a C) creado por el investigador de ciberseguridad Mike Grover, que permite realizar distintas acciones maliciosas, como infectar 'smartphones' o tabletas, registrar las pulsaciones en teclados USB y activar cargas útiles en ubicaciones establecidas, entre otras.

Para ello, el cable tiene un implante que no se ve desde el exterior, y que permite "emular escenarios de ataque de adversarios sofisticados". Con el tiempo, diversas actualizaciones de 'firmware' han hecho que tenga más potencia, flexibilidad y un uso más fácil.

Se trata de una herramienta diseñada para que otros investigadores, aficionados y estudiantes puedan poner a prueba las defensas de sus sistemas, ya que emula distintos tipos de ciberataques. Y aunque no es nueva, ha llamado recientemente la atención de los ingenieros que Lumafield, que lo han definido como "una clase magistral de diseño de hardware malicioso", en su blog oficial.

"Es un cable USB absolutamente ordinario que actúa como tal hasta que el implante que está oculto en su interior se activa y permite a un atacante controlar de manera remota tu ordenador, interceptar pulsaciones de teclado y todo tipo de otras cosas divertidas", ha explicado el propio Grover en una entrevista con Lumafield.

Así, frente a un conector del USB estándar, que solo muestra las líneas que facilitan las conexiones de datos y alimentación, y la cantidad de electrónica activa que integra un Thunderbolt 4 de Apple, que mejora la velocidad de las señales que atraviesan el cable; O.MG Cable tiene un implante inalámbrico, una antena y un microprocesador.

De la mano de Grover, se descubre también un componente de almacenamiento de silicio oculto, que conecta con el microprocesador, aunque también hay otro chip más pequeño al que se unen cables de conexión de un grosor similar el de un cabello humano.

En la entrevista se destaca que los análisis de rayos X no son suficientes distinguir un USB legítimo de uno malicioso. "Puedes esconder electrónica maliciosa en algo como esto y ocultar de una inspección 2D adicional", ha destacado el investigador de Lumafield.

"El cable O.MG es un ejemplo de la facilidad con la que se puede introducir hardware malicioso, lo que supone riesgos no solo para las personas, sino también para las empresas y las infraestructuras críticas", apuntan desde la firma tecnológica.

Tu opinión enriquece este artículo:

eDreams ODIGEO cierra un ejercicio histórico con ingresos récord de 718 millones de euros y cumpliendo todos sus objetivos a largo plazo

eDreams ODIGEO (en adelante "la Compañía" o "eDO"), líder mundial en suscripciones de viajes y una de las mayores empresas de comercio electrónico de Europa, ha publicado hoy los resultados correspondientes a su ejercicio fiscal 2025, finalizado el 31 de marzo de 2025, un periodo que marca la consecución de todos sus objetivos estratégicos a largo plazo.

La transformación del seguro ya no es opcional: las insurtech marcan el camino

El sector asegurador vive una transformación profunda, impulsada por la digitalización y las nuevas demandas de los clientes. Durante años, las aseguradoras han operado con procesos estandarizados y modelos tradicionales, pero el avance de las tecnologías emergentes ha acelerado la necesidad de adaptación. Qaracter, consultora tecnológica española especializada en el sector asegurador, analiza cómo este cambio está reconfigurando el panorama, desde los modelos de negocio hasta la experiencia del cliente.

TIS2025 define los retos del turismo para impulsarlo a través de las tecnologías exponenciales

TIS-Tourism Innovation Summit 2025, que se celebrará del 22 al 24 de octubre en el recinto ferial FIBES de Sevilla, sigue avanzando en los preparativos de su próxima edición. Así ha quedado patente con la celebración de su primer Consejo Asesor, que ha contado con representantes de compañías líderes como Vueling, Telefónica, Veolia o MasOrange, y de organismos e instituciones como World Travel & Tourism Council (WTTC), SEGITTUR, CEOE o Paradores. TIS2025 reunirá en la capital andaluza a más de 8.000 profesionales del ecosistema turístico global para dar a conocer las soluciones tecnológicas que están reimaginando la forma de viajar.

Dojo anuncia una inversión histórica de 190 millones de dólares de Vitruvian Partners

Dojo, principal proveedor de tecnología de pagos del Reino Unido con presencia en España desde hace un año, ha dado a conocer una inversión de 190 millones de dólares por parte de Vitruvian Partners, una destacada firma global de inversión en crecimiento. Esta inversión marca la primera captación de capital en la historia de Dojo. Los fondos permitirán a la compañía acelerar significativamente su crecimiento continuo en el Reino Unido y su expansión en los mercados europeos, entre los que se encuentra España.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.