Přeskočit na obsah

🚚 Doprava zdarma od 2 000 Kč

Baner blogu SAPSAN s fotografií bílého USB kabelu zasouvaného do portu notebooku, logo orla a titulek útok keystroke injection kabelem OMG

Keystroke injection pomocí kabelu O.MG – jak útok funguje?

Keystroke injection je technika, při níž se zařízení vůči počítači vydává za klávesnici a odesílá předem připravené sekvence stisků kláves. Kabel O.MG vypadá jako běžný USB kabel, uvnitř však obsahuje mikrokontrolér a bezdrátové rozhraní. V autorizované laboratoři tak umožňuje ověřit, zda organizace dokáže odhalit a omezit zneužití důvěryhodně vypadajícího příslušenství.

Jak kabel O.MG funguje?

Kabel O.MG může při běžném přenosu dat a napájení působit zcela nenápadně. Vestavěná elektronika však umí po aktivaci odeslat příkazy stejným způsobem jako klávesnice. Operační systém proto nemusí vidět škodlivý soubor; registruje vstup z nového zařízení HID.

Tester může připravit payload pro konkrétní, předem schválený scénář a spustit jej prostřednictvím bezdrátového rozhraní. Kabel lze ponechat v pasivním režimu a aktivovat až ve zvoleném okamžiku. Některé konfigurace umožňují také vypnout řídicí rozhraní nebo obnovit firmware programátorem. Nejde o fyzickou „sebedestrukci“ kabelu, ale o změnu jeho dostupných funkcí.

Podobnou koncepci skrytého hardwarového implantátu ukazoval již historický projekt COTTONMOUTH-I. Moderní laboratorní nástroje jsou menší a dostupnější, princip důvěry k periferním zařízením však zůstává stejný.

Jak probíhá keystroke injection?

  1. Zařízení se po připojení představí jako klávesnice USB.
  2. Po aktivaci odešle schválenou sekvenci kláves.
  3. Příkazy se vykonají s oprávněními aktuálně přihlášeného uživatele.
  4. Tester zaznamená, které ochranné vrstvy útok zastavily a které selhaly.

Výsledek závisí na uzamčení obrazovky, oprávněních uživatele, řízení zařízení USB, aplikačním allowlistingu, ochraně koncových stanic a monitoringu. Samotné připojení kabelu tedy automaticky neznamená úspěšné převzetí systému.

Jak se proti útoku chránit?

  • nepřipojujte neznámé kabely ani adaptéry k pracovním zařízením;
  • používejte správu zařízení USB a blokování nových zařízení HID tam, kde je to možné;
  • pracujte bez oprávnění správce a při odchodu zamykejte obrazovku;
  • monitorujte spouštění příkazových interpretů a neobvyklé sekvence vstupu;
  • pro samotné nabíjení používejte adaptéry blokující datové vodiče USB.

Další přehled podobných zařízení najdete v článku o hackerských gadgetech. Při profesionálním testu musí být zařízení, scénář, časové okno i povolené dopady uvedeny v písemném rozsahu zakázky. Více o této práci shrnuje článek kdo je pentester.

Je použití kabelu O.MG legální?

Samotné vlastnictví laboratorního nástroje není totéž jako oprávnění zasahovat do cizího systému. Kabel používejte pouze na vlastním zařízení, v izolované laboratoři nebo v rámci testu s výslovným souhlasem vlastníka. Bez takového oprávnění může stejné jednání představovat neoprávněný přístup nebo zásah do dat.

Předchozí článek Jak aplikace manipulují s vaším soukromím? Poznejte dark patterns a naučte se jim vyhýbat