Keystroke injection pomocí kabelu O.MG – jak útok funguje?
Keystroke injection je technika, při níž se zařízení vůči počítači vydává za klávesnici a odesílá předem připravené sekvence stisků kláves. Kabel O.MG vypadá jako běžný USB kabel, uvnitř však obsahuje mikrokontrolér a bezdrátové rozhraní. V autorizované laboratoři tak umožňuje ověřit, zda organizace dokáže odhalit a omezit zneužití důvěryhodně vypadajícího příslušenství.
Jak kabel O.MG funguje?
Kabel O.MG může při běžném přenosu dat a napájení působit zcela nenápadně. Vestavěná elektronika však umí po aktivaci odeslat příkazy stejným způsobem jako klávesnice. Operační systém proto nemusí vidět škodlivý soubor; registruje vstup z nového zařízení HID.
Tester může připravit payload pro konkrétní, předem schválený scénář a spustit jej prostřednictvím bezdrátového rozhraní. Kabel lze ponechat v pasivním režimu a aktivovat až ve zvoleném okamžiku. Některé konfigurace umožňují také vypnout řídicí rozhraní nebo obnovit firmware programátorem. Nejde o fyzickou „sebedestrukci“ kabelu, ale o změnu jeho dostupných funkcí.
Podobnou koncepci skrytého hardwarového implantátu ukazoval již historický projekt COTTONMOUTH-I. Moderní laboratorní nástroje jsou menší a dostupnější, princip důvěry k periferním zařízením však zůstává stejný.
Jak probíhá keystroke injection?
- Zařízení se po připojení představí jako klávesnice USB.
- Po aktivaci odešle schválenou sekvenci kláves.
- Příkazy se vykonají s oprávněními aktuálně přihlášeného uživatele.
- Tester zaznamená, které ochranné vrstvy útok zastavily a které selhaly.
Výsledek závisí na uzamčení obrazovky, oprávněních uživatele, řízení zařízení USB, aplikačním allowlistingu, ochraně koncových stanic a monitoringu. Samotné připojení kabelu tedy automaticky neznamená úspěšné převzetí systému.
Jak se proti útoku chránit?
- nepřipojujte neznámé kabely ani adaptéry k pracovním zařízením;
- používejte správu zařízení USB a blokování nových zařízení HID tam, kde je to možné;
- pracujte bez oprávnění správce a při odchodu zamykejte obrazovku;
- monitorujte spouštění příkazových interpretů a neobvyklé sekvence vstupu;
- pro samotné nabíjení používejte adaptéry blokující datové vodiče USB.
Další přehled podobných zařízení najdete v článku o hackerských gadgetech. Při profesionálním testu musí být zařízení, scénář, časové okno i povolené dopady uvedeny v písemném rozsahu zakázky. Více o této práci shrnuje článek kdo je pentester.
Je použití kabelu O.MG legální?
Samotné vlastnictví laboratorního nástroje není totéž jako oprávnění zasahovat do cizího systému. Kabel používejte pouze na vlastním zařízení, v izolované laboratoři nebo v rámci testu s výslovným souhlasem vlastníka. Bez takového oprávnění může stejné jednání představovat neoprávněný přístup nebo zásah do dat.