사람들이 위험한 USB 장치에 대해 이야기할 때, 보통은 USB 드라이브를 의미합니다. 우리는 출처를 알 수 없는 USB 드라이브를 컴퓨터에 꽂지 말라는 주의를 끊임없이 듣고 있으며, 이는 당연한 일입니다. 자칫하면 매우 곤란한 상황에 처할 수 있기 때문입니다.
이는 좋은 조언이지만, 케이블을 위협 목록에서 완전히 제외하고 있기 때문에 불완전하기도 합니다. 그리고 바로 그 점이 O.MG Cable이 악용하도록 설계된 허점입니다.
관련 기사
O.MG 내 컴퓨터가 해킹당하고 있다
작은 케이블 하나 때문에 벌어지는 일
간단히 말해, O.MG Cable은 겉보기에는 평범한 USB 케이블이지만, 그 안에는 해킹용 임플란트가 숨겨져 있다는 비밀이 있습니다.
이 케이블을 만든 곳은 어디일까요? 바로 악명 높은 USB Rubber Ducky를 제작한 Hak5라는 회사입니다.
O.MG Cable은 다양한 형태와 크기로 제공되며, 가정에서 흔히 볼 수 있는 USB-A to Lightning, USB-A to USB-C, USB-C to USB-C 등 모든 종류가 있습니다. 또한, 컴퓨터나 스마트폰에 꽂아 일반 케이블처럼 사용할 수도 있습니다.
이는 케이블이 "비활성" 상태일 때는 데이터 전송, 충전 등 일반적인 USB 기능을 수행하는 평범한 케이블이기 때문입니다.
하지만 누군가 스위치를 켜서 숨겨진 임플란트를 활성화하면, O.MG Cable은 대상 장치에서 미리 프로그래밍된 코드를 실행할 수 있으며, 이 모든 과정은 정상적인 장치로 인식된 상태에서 이루어집니다.
O.MG Cable이 처음부터 누군가의 뒷마당 창고에서 시작된 프로젝트는 아니었습니다. 사실 이 장치는 에드워드 스노든의 대규모 폭로를 통해 처음 알려진 NSA의 비밀 USB 임플란트인 COTTONMOUTH에 뿌리를 두고 있습니다.
하지만 고급 스파이 도구로 사용되던 이 임플란트 아이디어는 점차 대중적인 프로젝트로 발전했고, 결국 누구나 기능에 따라 150~180달러에 구매할 수 있는 O.MG Cable로 완성되었습니다.
##### O.MG Cable
O.MG Cable은 표준 USB 케이블로 위장한 은밀한 사이버 보안 도구입니다. 이 케이블에는 원격 키 입력 주입 및 키로깅을 가능하게 하는 숨겨진 Wi-Fi 마이크로컨트롤러가 탑재되어 있습니다. 모의 해킹(penetration testing)에 사용되며, 일반 충전기나 데이터 케이블처럼 작동하면서 악성 스크립트를 실행하거나 비밀번호를 훔칠 수 있습니다.
O.MG Cable 내부에는 무엇이 있을까?
어떻게 장치를 조용히 해킹할까?
임플란트는 케이블 자체가 아니라, 케이블 끝에 있는 작고 플라스틱과 금속으로 된 USB 커넥터 하우징 내부에 완전히 숨겨져 있습니다. 그 안에는 최소 100피트(약 30미터) 거리에서 원격 접속을 가능하게 하는 무선 액세스 포인트가 들어 있습니다. 이는 사무실 밖의 차 안, 길 건너편 카페, 혹은 호텔 아래층에서도 작동할 수 있는 충분한 거리입니다.
흥미로운 점은 이 케이블이 대상 장치에 자신을 인식시키는 방식입니다. 비활성 상태에서는 USB 케이블로 등록되지만, 활성화되면 HID(Human Interface Device)로 변합니다. 이로 인해 케이블이 키보드로 인식되며, O.MG Cable이 키 입력을 시뮬레이션하고 스크립트를 실행하며 원격 접속까지 설정할 수 있는 이유가 바로 여기에 있습니다.
HID는 키보드와 마우스를 플러그 앤 플레이 방식으로 작동하게 하는 프로토콜이기 때문에, 대부분의 장치는 HID로 식별되는 모든 것을 즉시 신뢰합니다. O.MG Cable은 바로 이러한 신뢰를 악용하여 대상 장치를 공격합니다.
이 케이블의 칩은 매우 광범위한 공격을 수행할 수 있습니다. Hak5의 DuckyScript를 사용하여 맞춤형 페이로드 공격을 시작하며, Elite 버전은 초당 최대 890개의 키 입력을 전달할 수 있습니다(Basic 버전은 초당 12만 개). 수백 개의 페이로드 슬롯, 다양한 기기 유형을 위한 여러 키맵(서로 다른 키보드 레이아웃 지원), 하드웨어 키로거, 스텔스 모드, 심지어 케이블을 완전히 무해한 것처럼 보이게 하는 자폭 모드까지 갖추고 있습니다.
이를 통해 Wi-Fi나 이더넷 연결이 없는 "에어갭(airgapped)" 환경에서도 매우 광범위한 장치를 공격할 수 있습니다. 이것이 바로 이 도구가 강력한 이유입니다!
관련 기사
그렇다면 O.MG Cable 공격으로부터 어떻게 안전을 지킬 수 있을까?
공격이 올 줄 모르는 상황에서 무엇을 해야 할까?
누군가 의도적으로 책상에 케이블을 놓아두는 표적 공격은 분명히 존재하는 시나리오입니다. 하지만 더 현실적인 일상적 위험은 사회 공학적 기법을 통한 무분별한 공유입니다. 케이블은 사람들이 아무 생각 없이 공유하는 유일한 기술 장비입니다.
따라서 악성 USB 케이블 해킹을 피하는 가장 확실한 규칙은 본인이 직접 구매한 케이블만 사용하는 것입니다. 이것이 항상 안전을 유지하는 확실한 방법입니다. 정말 신중을 기한다면 친구의 케이블을 다시는 사용하지 말아야겠지만, 이는 현실적으로 매우 어려운 일일 것입니다.
대안으로 케이블과 장치 사이에 연결하여 데이터 라인을 물리적으로 차단하고 전력만 공급하는 USB 데이터 차단기(USB 콘돔이라고도 함)를 사용할 수 있습니다. 케이블이 더 이상 키보드로 인식될 수 없으므로 모든 HID 공격을 차단할 수 있습니다.
하지만 데이터 차단기 자체도 위조 하드웨어 문제로 인해 보호 기능을 제공하지 못할 수 있다는 점을 유의해야 합니다. 결국, 출처를 알 수 없는 USB 드라이브를 발견했을 때와 마찬가지로, USB 케이블도 마찬가지입니다. 그냥 꽂지 마십시오.