NEWSPRESS

USBケーブルにWi-Fiを仕込んでPCを遠隔操作できるようにした猛者現る もう何も信用できない

1 :名無しさん@涙目です。:2019/02/21(木) 09:10:20.82 ID:ZHHmQV7m0●.net ?PLT(22000)
http://img.2ch.net/ico/8toushinnomonar32.gif
USBケーブルのコネクタ内にWi-Fiモジュールを内蔵した「バックドア付きUSBケーブル」登場

「見ず知らずのUSBフラッシュメモリには何が仕掛けられているかわからないので警戒する」という人でも
油断してしまいそうな、コネクタ内にWi-Fiマイクロコントローラーを内蔵してPCを遠隔操作可能な
USBケーブルが登場しました。見た目にはまったく変わったところがないため、「何かおかしい」と
事前に気付くのは難しそうです。

この「O.MG Cable」は、_MG_氏が仲間の助けを借りて制作したもの。実際にどのように作られた品なのか、
そしてどういった動作をするのかというムービーが公開されています。
埋め込み動画

_MG_氏は以前からいろいろなUSBデバイスを作成してきた人物で、USBケーブルへの「埋め込み」の
試みを始めたのは2017年のこと。

3Dプリンターと銅板を使って、硬貨より小さなWi-Fi対応マイコンPCB(プリント基板)を作成。
どれぐらい小さいかというと、USB Type-Aコネクタの中にすっぽりと収まってしまうぐらい。
これが完成した「O.MG Cable」。見た目はApple純正のUSB-Lightningケーブルにしか見えません。
ケーブルをMacbookにセットすれば準備完了。
Wi-Fi経由でO.MG Cableに接続。専用アプリを使った遠隔操作により、ブラウザであやしげな
ログインページを開きました。Googleのログイン画面のように見えますが、その実、IDとパスワードを
盗み出すためのフィッシングサイトなので、うっかり情報を入力すると大変なことになります。
_MG_氏は、このケーブルを作る技術を持たないところから挑戦し、300時間と4000ドル(約44万円)を
費やしてケーブルを完成させたとのこと。今回の例はあくまでデモンストレーションとして見せてくれて
いますが、こうしたケーブルが実際に世の中に出回った場合、気付くことはおそらく非常に困難。
いまやUSBケーブルは家電量販店だけではなくコンビニや100円ショップでも買えますが、
果たしてそのUSBケーブルは信用できるものなのか、気をつけなければならない時代になってきたようです。

https://gigazine.net/news/20190221-omg-malicious-usb-cable/

98 :名無しさん@涙目です。:2019/02/21(木) 11:40:42.69 ID:X7Kn7gcH0.net

>>42
VPNやろ
931なんてザルやぞ

110 :名無しさん@涙目です。:2019/02/21(木) 12:17:59.36 ID:e3hN8dZw0.net

近くにフリーAPなければ意味ないし
電波飛ばしてることはすぐにばれて
販売する会社的に良いことないと思うが
米の騒動と同じく

167 :名無しさん@涙目です。:2019/02/22(金) 06:42:14.27 ID:00U0jeXm0.net

>>66
パソコンから電源取るときに、パソコンに侵入されるということ
iPhoneは関係ない
マウスは無線でもキーボードは有線という人多いから、そういう線も同じ

92 :名無しさん@涙目です。:2019/02/21(木) 11:17:24.14 ID:Y1+Hytbu0.net

タダなら貰うよ俺は

82 :名無しさん@涙目です。:2019/02/21(木) 10:54:16.51 ID:R9pfQFb00.net

もうじゃがあらわれた

64 :名無しさん@涙目です。:2019/02/21(木) 10:23:08.88 ID:hgr/U0T30.net

WIFIチップが高くついて赤字になるだろ

5 :名無しさん@涙目です。:2019/02/21(木) 09:13:38.91 ID:W+XFhNdp0.net

マジかよサンコーレアモノショップ最低だな

51 :名無しさん@涙目です。:2019/02/21(木) 10:05:29.18 ID:v6mTsmJ90.net

amazonの胡散臭いメーカーが安売りで大量に出品しそう

69 :名無しさん@涙目です。:2019/02/21(木) 10:33:37.24 ID:Ria4A2bL0.net

>>63
中国なんかがこうやって産業スパイ活動してたんだなって教えてくれる親切なおっさんだろ

130 :名無しさん@涙目です。:2019/02/21(木) 13:55:52.09 ID:SknjliWg0.net

怖い時代やなあ

43 :名無しさん@涙目です。:2019/02/21(木) 09:46:51.08 ID:u+3cozR+0.net

>>30
無線の充電にしたって充電器にはケーブルがあるわけで・・・

26 :名無しさん@涙目です。:2019/02/21(木) 09:29:55.67 ID:oDNFgyoZ0.net

(  `ハ´)「閃いた!」
<ヽ`∀´>「閃いた!」

144 :名無しさん@涙目です。:2019/02/21(木) 17:53:20.88 ID:0s54zo4n0.net

なんかみんな勘違いしてるけど、
このぐらいの精度のもの
企業なら当たり前に作れてるよ。

iphoneのイヤホン変換コネクタなんか
この密度以上にチップ入りまくってるから。
https://twitter.com/hirori888/status/1098178284859211777?s=21

ただ、こういう加工して
やる事がフィッシングサイトへの誘導ってヘボすぎないか。
(deleted an unsolicited ad)

86 :名無しさん@涙目です。:2019/02/21(木) 11:04:44.64 ID:HYUDrWmW0.net

USBセキュリティ最強厨無事死亡(ヽ´ω`)

68 :名無しさん@涙目です。:2019/02/21(木) 10:32:49.86 ID:Xy1o+H1A0.net

すでにSIM組み込みのやつあったろ?

140 :名無しさん@涙目です。:2019/02/21(木) 16:35:43.73 ID:aaXtuv7v0.net

XPのPCに刺したら簡単に分かるだろ
不明なデバイスで

14 :名無しさん@涙目です。:2019/02/21(木) 09:17:46.44 ID:5x+RXuRU0.net

単純な手法ゆえ囮捜査ですぐ捕まる気がするが

4 :名無しさん@涙目です。:2019/02/21(木) 09:13:17.38 ID:Ptb0UIBJ0.net

こりゃルーターとWi-Fi接続するしかないな

134 :名無しさん@涙目です。:2019/02/21(木) 15:08:58.86 ID:fnroRo7A0.net

>>77 ログオン画面でログイン中のユーザーが出るか、タスクマネージャでユーザー名出して発見するか・・・
>>42 それだから、Systemの中の純正RemoteDesktopの.exeを入れ替えて不活化してるがwそこまでするのは被害妄想とかいう奴らが怪しいよな?

119 :名無しさん@涙目です。:2019/02/21(木) 12:56:34.69 ID:uKkGhiug0.net

>>55
分かった分かったww
もう寝ようねー

121 :名無しさん@涙目です。:2019/02/21(木) 12:59:02.15 ID:FLzUJyTN0.net

>>38
その名は私のエロ画像用フォルダー名だよ君
昔メリッサと言うウイルスに殺られてね。全て消えたよ

17 :名無しさん@涙目です。:2019/02/21(木) 09:22:03.05 ID:X0NU8y980.net

もう中国で作ってあるんじゃないの?

28 :名無しさん@涙目です。:2019/02/21(木) 09:33:13.66 ID:Xw+SGAhU0.net

>>9
知らないうちに会社の機密を盗み出されるとか、胸が暑くなるな

160 :名無しさん@涙目です。:2019/02/21(木) 21:53:08.98 ID:fdhFRLx10.net

>>155
モバイルバッテリー内に砂袋なんてのもあったよね。

16 :名無しさん@涙目です。:2019/02/21(木) 09:21:45.76 ID:McB5G/hW0.net

こんなんファーウェイとか全力で作ったら証拠とか出てこんやろ

31 :名無しさん@涙目です。:2019/02/21(木) 09:34:10.92 ID:Y52A75HY0.net

もっと大きめのUSB機器だったら100%気付かないよね

50 :名無しさん@涙目です。:2019/02/21(木) 10:04:48.36 ID:7JIVvDc00.net

刺した後気付かないアホにも問題あるだろ

9 :名無しさん@涙目です。:2019/02/21(木) 09:14:36.04 ID:EEToMhhA0.net

デスカウントショップとかの得体の知れないヤツにはもう既に入ってるのかもな
安かったら買っちまうわw

80 :名無しさん@涙目です。:2019/02/21(木) 10:51:49.44 ID:Rzr3wqkU0.net

組み込めるのは分かったけど
挿したらOSがすぐ反応してバレるんじゃないの?

101 :名無しさん@涙目です。:2019/02/21(木) 11:53:32.61 ID:7G7Roeg10.net

一品物の個人工作基盤なんで、半田つけは手動かwコレ 

173 :名無しさん@涙目です。:2019/02/22(金) 10:25:35.83 ID:EogCJEdt0.net

おれには使い道がない

141 :名無しさん@涙目です。:2019/02/21(木) 16:40:13.11 ID:zmbCx4GS0.net

もうSDカードタイプはあるの?
薄すぎて無理か

165 :名無しさん@涙目です。:2019/02/22(金) 00:44:15.81 ID:KaPey9yX0.net

>>60
auの公式グッズに採用されてるしなw モバイルバッテリー

145 : :2019/02/21(木) 18:00:33.25 ID:mN94JeFR0.net

ケーブル単体で適当な負荷付けて50V位の電圧かけりゃ破壊されるな

75 :名無しさん@涙目です。:2019/02/21(木) 10:46:05.77 ID:dO4v8XRY0.net

中国製はとにかく通電するものなら電気コード一本に至るまで信用出来ないな・・・

21 :名無しさん@涙目です。:2019/02/21(木) 09:26:07.65 ID:9gcTpEMV0.net

まじかよハードオフ宮台最低だな

57 :名無しさん@涙目です。:2019/02/21(木) 10:16:37.49 ID:R1tSiGBj0.net

使う前に高電圧を流せばいい

74 :名無しさん@涙目です。:2019/02/21(木) 10:44:51.27 ID:b02rQQ+D0.net

>>29
すげーな
基盤を3Dプリンタで作ったってのも凄い

112 :名無しさん@涙目です。:2019/02/21(木) 12:23:04.54 ID:gW0ZBVYX0.net

画像は?

52 :名無しさん@涙目です。:2019/02/21(木) 10:05:59.82 ID:McB5G/hW0.net

もう電源とWi-Fi電波あればどこでも入り込めるのか?中国製アイロンにバックドアチップ入ってたのあったな…

36 :名無しさん@涙目です。:2019/02/21(木) 09:35:26.88 ID:Pfz2Zopg0.net

>>30
どうやって充電するの?

7 :名無しさん@涙目です。:2019/02/21(木) 09:13:51.21 ID:TtaR9t2T0.net

これはなかなかエグいな

47 :名無しさん@涙目です。:2019/02/21(木) 09:49:27.37 ID:X9WKHnT10.net

>>23
もう既にしてそうだから要らなそうだな

59 :名無しさん@涙目です。:2019/02/21(木) 10:19:17.13 ID:QhizTRva0.net

USB使用禁止にしるしかないやんけ

63 :名無しさん@涙目です。:2019/02/21(木) 10:23:04.57 ID:iYpof5vP0.net

鍵の開け方見せてドヤってるyoutuberと同類のくせに4000ドルかけて犯罪指南かよ

62 :名無しさん@涙目です。:2019/02/21(木) 10:22:45.98 ID:7/Mue34R0.net

>>59
野放し状態だとUSBメモリで情報ホイホイ持ってかれるからな
まともな会社ならなんらか規制は掛かってて然るべき

しかしBluetoothとめるのは勘弁してほしい
せっかくマウス買ったのに使えないとは

34 :名無しさん@涙目です。:2019/02/21(木) 09:34:38.57 ID:XsZR1Hjd0.net

>>29
こりゃ小さくて疑わないわ

120 :名無しさん@涙目です。:2019/02/21(木) 12:57:20.15 ID:pfA8pzse0.net

これ以外にもパスなしフリーWi-Fiとか
パスあってもフリーWi-Fiの近くで同じような見分け付かない偽Wi-Fi飛ばす偽装Wi-Fiもあるし
VPN使わない人にとってはそこら中にリスクはあるな

138 :名無しさん@涙目です。:2019/02/21(木) 16:23:22.16 ID:uyqrmlJv0.net

>>9
FFの死の宣告みたいな店って怖いな(´・ω・`)

22 :名無しさん@涙目です。:2019/02/21(木) 09:26:45.30 ID:ZKwdd5I40.net

遠隔操作って具体的にどうすんの?
USB差した時になんかインストールされんの?

46 :名無しさん@涙目です。:2019/02/21(木) 09:49:20.63 ID:B0TYuSUr0.net

何もしてないのに壊れたの時代

38 :名無しさん@涙目です。:2019/02/21(木) 09:39:40.83 ID:I0M3/gza0.net

人類補完計画

95 :名無しさん@涙目です。:2019/02/21(木) 11:30:26.58 ID:nlEPWR3P0.net

>>81
何これ?

132 :名無しさん@涙目です。:2019/02/21(木) 13:59:50.31 ID:2+xhGyep0.net

>>131
でも市販品だとかならず誰か気づいてすぐ大騒ぎになる
市販品に酷似させたデザインのカスタム品をターゲットのとすり替える、とかいう運用しないと

60 :名無しさん@涙目です。:2019/02/21(木) 10:19:49.95 ID:McB5G/hW0.net

>>56
Ankerて中国企業そのものなんだけど…

19 :名無しさん@涙目です。:2019/02/21(木) 09:24:24.50 ID:koSSpwDZ0.net

デバイスマネージャーみて
なにこれってなる人は少ないだろうな
自作してる人は気づくかもしれんけど

11 :名無しさん@涙目です。:2019/02/21(木) 09:15:20.35 ID:keloYErB0.net

作った奴すげえ

171 :名無しさん@涙目です。:2019/02/22(金) 09:45:55.12 ID:xYLmQ0Hi0.net

>>166
>>66をよく読もう

42 :名無しさん@涙目です。:2019/02/21(木) 09:45:33.73 ID:1LgRi/DB0.net

遠隔操作といえば、IPスレに平気で書き込みできる人は、リモートデスクトップとか使ったことないんかな。
住所バレても、戸締まりしてるから安心って、楽観的すぎるわ。

20 :!random:2019/02/21(木) 09:24:57.54 ID:KxjIs7pW0.net

oh my god

176 :名無しさん@涙目です。:2019/02/24(日) 07:07:13.35 ID:bRvsEoce0.net

次の007の映画に小道具で登場する気がする

MI6かCIAが、もう作ってそう

29 :名無しさん@涙目です。:2019/02/21(木) 09:33:18.73 ID:E2uKqMpd0.net


こりゃわかんねーな

126 :名無しさん@涙目です。:2019/02/21(木) 13:16:19.60 ID:UUIjGUnT0.net

>>125
お前の圧力のログなんかが第三者に漏れる可能性はあるな

108 :名無しさん@涙目です。:2019/02/21(木) 12:15:46.71 ID:vBapnB7IO.net

ケーブルを使う前にスタンガンで攻撃しときゃいいんだな

44 :名無しさん@涙目です。:2019/02/21(木) 09:48:23.80 ID:bB97FoWP0.net

デバイスマネージャに怪しげなものがぶら下がるから一発でわかるけどな

154 :名無しさん@涙目です。:2019/02/21(木) 19:48:02.08 ID:s6UHQAHP0.net

USBLANアダプタに仕掛けて、LAN経由でどこまでも遠くと繋がる方が実用的だし発見されにくいかもな。

91 :名無しさん@涙目です。:2019/02/21(木) 11:16:48.59 ID:CiiY/PFa0.net

>>29
ピャー( ゚д゚)!?

88 :名無しさん@涙目です。:2019/02/21(木) 11:06:32.24 ID:cwifZmQa0.net

100均のはYoutuberが分解するから安全

168 :名無しさん@涙目です。:2019/02/22(金) 07:11:29.63 ID:nUcomlmo0.net

パソコンに挿したらデバイスを認識した音が鳴るからわかるやろ

8 :名無しさん@涙目です。:2019/02/21(木) 09:14:34.73 ID:59SbvlNm0.net

したしみ?