The OMG Cable : un câble USB malicieux

Le chercheur en sécurité informatique, Mike Grovern, a dévoilé un câble USB malicieux puisqu'il permet de pirater n'importe quel appareil ! Baptisé "The OMG Cable" pour "Offensive Mike Grovern Cable" il est en fait équipé d'une puce Wi-Fi.

Lorsqu'il est connecté à un appareil, la puce s'alimente, et elle est capable d'exécuter des commandes sur la machine cible notamment pour extraire des informations. Le pirate peut se connecter sur une interface web afin d’interagir directement avec le câble, l'inconvénient (pour le pirate) c'est qu'il doit se trouver sur le même réseau Wi-Fi que la machine cible.

L'objectif de ce prototype n'est pas qu'il se retrouve dans toutes les mains, avant tout il est destiné à la sensibilisation. Tout le monde peut-être la cible d'une attaque, et même un banal câble USB peut devenir une véritable menace.

Les éditeurs de solution Endpoint vont pouvoir se pencher sur la détection de ce type de câble, si ce n'est pas déjà fait !

Une vidéo de démonstration est disponible sur le site de l'auteur : OMG Cable

Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Partager sur Google+ Envoyer par mail

Florian BURNEL

Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

Nombre de posts de cet auteur : 5574.Voir tous les posts

3 thoughts on “The OMG Cable : un câble USB malicieux

  • non non…
    Pas les PC.

    C’est bien les machines Apple qui sont assez pleines de failles pour ça.
    Aucun risque avec un PC et un smartphone Android.

    Répondre
    • Pc, android , tout ce que vous voulez. Le payload s’insère partout (pas que celui-là). Vous n’avez qu’à utiliser Phantom-Evasion et tout est infiltrable

      Répondre
      • Bonjour Svp, je suis victime de ça et je n’arrive pas à m’en débarrasser. Aider moi svp

        Répondre

Répondre à Jaja Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.