Come individuare un falso bloccatore di dati che potrebbe hackerare il tuo computer in pochi secondi

Come rilevare un falso bloccatore di dati che potrebbe compromettere il tuo computer in pochi istanti

Uno di questi data blocker è falso e potrebbe hackerare il tuo computer se lo inserissi nella porta dati!

Uno di questi data blocker è falso e potrebbe hackerare il tuo computer se lo inserissi nella porta dati!

I data blocker — anche noti come USB condom — sono uno di quegli strumenti di sicurezza economici che raccomando a tutti coloro che potrebbero trovarsi a utilizzare un caricabatterie casuale da tenere in tasca o nella borsa. Insieme a una buona VPN, un software antivirus e una chiavetta USB crittografata, è uno di quegli strumenti di sicurezza moderni che reputo essenziali.

Ok, innanzitutto, cosa sono i data blocker? Si tratta di un piccolo dongle che aggiunge uno strato di protezione tra il tuo dispositivo e il punto di ricarica a cui lo stai collegando, consentendo la ricarica ma bloccando qualsiasi trasmissione di dati, separando fisicamente le linee dati USB, creando un divario tra la porta USB e il tuo smartphone, laptop o qualsiasi cosa tu stia caricando. 

Inoltre: I migliori servizi VPN che puoi acquistare

Perché questo è importante? USB non è solo un protocollo di ricarica, consente anche il flusso di dati avanti e indietro e, sebbene nella maggior parte dei casi questo flusso di dati sia sicuro, è possibile creare una porta di ricarica maliziosa che può fare cose cattive, come installare malware sul tuo dispositivo o rubarti i dati.

Sono un grande fan dei data blocker venduti da PortaPow. Sono una soluzione economica e semplice al problema dell’utilizzo di dispositivi di ricarica USB non affidabili. 

Ora, l’altro giorno un lettore mi ha raccontato di essere stato in un aeroporto dove qualcuno stava “distribuendo gratuitamente data blocker USB” e si chiedeva se pensavo che fosse un po’ strano. 

Inoltre: Finalmente uno smartphone Android resistente che non sembra e non si sente come un mattone

Beh, lo è, perché onestamente non mi fiderei di un dispositivo USB che mi viene consegnato casualmente. Potrebbe essere qualsiasi cosa e, dopo tutto, ci sono data blocker maliziosi in giro per il mondo.

Dai un’occhiata all’immagine sopra e vedi se riesci a individuare il data blocker falso.

Lo vedi? No?

E’ questo qui.

Data blocker falso tra un gruppo di quelli reali

Questo è un data blocker falso realizzato da un’azienda chiamata O.MG ed è chiamato l’UnBlocker. Mentre esistono molti metodi fai-da-te per creare un data blocker falso malizioso, questo è un prodotto commerciale di altissima qualità che è difficile da distinguere da un vero data blocker, a meno che tu non sappia cosa cercare!

Il data blocker O.MG.

All’esterno sembra un normale data blocker, ma al suo interno è pieno di hardware che può essere utilizzato per caricare payload maligni sui dispositivi e può anche essere collegato in remoto tramite Wi-Fi. 

Qui sto utilizzando un programmatore speciale per inizializzare l’UnBlocker per renderlo pronto a… beh, a qualsiasi cosa davvero.

Inizializzazione dell’O.MG UnBlocker.

OK, quindi come puoi individuare un bloccatore dati falso?

Osserva attentamente la spina USB del bloccatore dati PortaPow e nota come ci siano solo due connettori nella spina, e che i due pin centrali – i pin utilizzati per trasmettere i dati – mancano. C’è persino una sagomatura nella parte superiore della spina USB e la scritta NO DATA stampata sul connettore.

I due pin centrali nella spina USB mancano, il che significa che questa spina non può trasportare dati.

Per coloro che hanno bisogno di una maggiore sicurezza che il loro bloccatore dati non sia stato manomesso, PortaPow produce anche bloccatori dati trasparenti.

PortaPow produce anche un bloccatore dati USB trasparente.

Confronta questo con l’UnBlocker che ha ancora tutti e quattro i pin. Questa è una bandiera rossa immediata.

L’UnBlocker ha tutti e quattro i pin USB, il che significa che può trasportare dati.

Un altro modo per individuare un bloccatore dati malevolo (o cavo o dongle – tutto questo esiste) è utilizzare un detectore di cavi malevoli. Collega un’estremità del rilevatore di cavi malevoli a un adattatore USB (non a un dispositivo come un PC!), e l’altra estremità a un dispositivo di cui sei preoccupato, e se il logo si illumina di un rosso acceso, sta succedendo qualcosa di sospetto.

Il rilevatore di cavi malevoli individua che l’UnBlocker è un dispositivo attivo.

A 150 dollari l’uno, non credo che qualcuno stesse distribuendo gli UnBlocker in un aeroporto (a meno che gli hacker non stessero prendendo di mira qualcuno davvero importante), ma comunque non collegherei nulla del genere a uno dei miei dispositivi.

Inoltre: I migliori software antivirus e app per proteggere i tuoi dispositivi

La mia raccomandazione è di acquistare i tuoi bloccatori dati – prendine un paio per USB-A e un paio per caricabatterie USB-C – e magari personalizzarli con adesivi o un po’ di smalto per unghie o graffiare il tuo nome su di essi in modo che non possano essere scambiati o manomessi, e rendili parte del tuo set di viaggio.

Meglio essere al sicuro che dispiacersi!