Ouvrir le menu principal

iGeneration

Recherche

Méfiez-vous des câbles USB-C dont vous ignorez la provenance

Pierre Dandumont

lundi 09 décembre 2024 à 17:45 • 21

Accessoires

Le problème n'est absolument pas nouveau, mais avec la généralisation de l'USB-C, le problème peut devenir plus visible : méfiez-vous des câbles USB-C dont vous ignorez la provenance. Des photos aux rayons X faites par l'équipe de Lumafield montrent en effet qu'il est assez simple de cacher des composants actifs dans un câble USB-C qui ressemble à n'importe quel câble USB-C.

Un câble qui semble normal. Image Lumafield.

Le modèle de test est un O.MG Cable, qui existe avec de nombreux types de prises (USB-C, USB-A, Lightning, Micro USB, etc.). Ce type de câble intègre des composants compacts, directement dans la prise. Ils permettent de nombreuses choses, les principales étant la prise de contrôle à distance et des fonctions d'enregistrement de la frappe (keylogger). Typiquement, un câble de ce type peut être placé entre l'ordinateur et un clavier et enregistrer dans une petite mémoire interne toutes les touches tapées par l'utilisateur. Un contrôleur Wi-Fi basique permet ensuite à l'attaquant de récupérer les données en s'approchant du câble.

Un scan aux rayons X montre de nombreuses puces qui ne devraient pas être là. Image Lumafield.

Les fonctions de prise en main, elles, permettent d'émuler une souris ou un clavier pour lancer des commandes. Le câble émule un périphérique USB, et il est donc possible de programmer des mouvements pour lancer des applications ou exécuter des tâches précises sans intervention humaine. D'autres câbles intègrent un récepteur GPS, un contrôleur Wi-Fi ou un simple modem cellulaire, des solutions qui permettent de localiser plus ou moins précisément le câble quand il est branché sur un appareil.

À gauche, un câble USB-C standard, qui contient moins de puces. Image Lumafield.

Si les différents OS d'Apple intègrent des protections pour bloquer en partie certaines attaques, elles ne sont pas infaillibles et il arrive dans certains cas que l'utilisateur désactive les mesures de sécurité pour des raisons parfaitement légitimes. Le moyen le plus simple de se prémunir de ce type d'attaques est donc simple : se limiter à des câbles dont la provenance est connue.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple place l’iPhone 6s et le dernier Mac mini Intel sur sa liste d’appareils anciens

21:00

• 3


La seconde bêta d’iOS/iPadOS 18.5 est disponible, également la bêta publique 🆕

19:49

• 25


iPhone des 20 ans : vers la fin de l’encoche et de la Dynamic Island ?

17:10

• 42


Beats lance une gamme de câbles de charge tissés et colorés

16:52

• 7


Les téléphones sous Android vont eux aussi redémarrer automatiquement après une période d’inactivité

15:54

• 12


iPhone pliable : Samsung fournirait l’écran de ce futur téléphone sans Face ID

15:20

• 28


Android : Google ne veut plus de tablettes ou de téléphones avec seulement 16 Go de stockage

11:49

• 4


CIC : Apple Pay disponible pour les cartes pro et sur le réseau CB

10:08

• 18


Apple veut améliorer les modèles d’Apple Intelligence grâce aux usages de ses utilisateurs

08:50

• 47


L’IA de Meta va bientôt moissonner les données publiques des utilisateurs européens

14/04/2025 à 21:30

• 36


Apple fête les 10 ans de l'Apple Watch avec un trophée et un pin's

14/04/2025 à 20:08

• 20


Le programme de pubs Apple Search Ads rebaptisé Apple Ads

14/04/2025 à 20:06

• 4


La balise Chipolo Pop localise chez Apple ou Google

14/04/2025 à 17:25

• 13


Livebox 7 Wi-Fi 7 sans 6 GHz : un retour en arrière en matière de performances ?

14/04/2025 à 15:56

• 22


Counterpoint : Apple a dépassé Samsung grâce à l'iPhone 16e et aux marchés secondaires

14/04/2025 à 14:42

• 1


Pourquoi devez-vous (vraiment) craquer pour un écran BenQ MA270U ou MA320U avec votre Mac ? 📍

14/04/2025 à 11:03

• 0