Ouvrir le menu principal

iGeneration

Recherche

Méfiez-vous des câbles USB-C dont vous ignorez la provenance

Pierre Dandumont

lundi 09 décembre 2024 à 17:45 • 21

Accessoires

Le problème n'est absolument pas nouveau, mais avec la généralisation de l'USB-C, le problème peut devenir plus visible : méfiez-vous des câbles USB-C dont vous ignorez la provenance. Des photos aux rayons X faites par l'équipe de Lumafield montrent en effet qu'il est assez simple de cacher des composants actifs dans un câble USB-C qui ressemble à n'importe quel câble USB-C.

Un câble qui semble normal. Image Lumafield.

Le modèle de test est un O.MG Cable, qui existe avec de nombreux types de prises (USB-C, USB-A, Lightning, Micro USB, etc.). Ce type de câble intègre des composants compacts, directement dans la prise. Ils permettent de nombreuses choses, les principales étant la prise de contrôle à distance et des fonctions d'enregistrement de la frappe (keylogger). Typiquement, un câble de ce type peut être placé entre l'ordinateur et un clavier et enregistrer dans une petite mémoire interne toutes les touches tapées par l'utilisateur. Un contrôleur Wi-Fi basique permet ensuite à l'attaquant de récupérer les données en s'approchant du câble.

Un scan aux rayons X montre de nombreuses puces qui ne devraient pas être là. Image Lumafield.

Les fonctions de prise en main, elles, permettent d'émuler une souris ou un clavier pour lancer des commandes. Le câble émule un périphérique USB, et il est donc possible de programmer des mouvements pour lancer des applications ou exécuter des tâches précises sans intervention humaine. D'autres câbles intègrent un récepteur GPS, un contrôleur Wi-Fi ou un simple modem cellulaire, des solutions qui permettent de localiser plus ou moins précisément le câble quand il est branché sur un appareil.

À gauche, un câble USB-C standard, qui contient moins de puces. Image Lumafield.

Si les différents OS d'Apple intègrent des protections pour bloquer en partie certaines attaques, elles ne sont pas infaillibles et il arrive dans certains cas que l'utilisateur désactive les mesures de sécurité pour des raisons parfaitement légitimes. Le moyen le plus simple de se prémunir de ce type d'attaques est donc simple : se limiter à des câbles dont la provenance est connue.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple ajoute la compatibilité Google Cast à Apple TV sous Android

12:16

• 4


Le prix des iPad Pro M5 commence enfin à baisser

10:56

• 0


Maison active l’ajout simultané de plusieurs accessoires Matter avec iOS 26.2 

10:39

• 0


Une vieille bêta d’iOS 26 met au jour des dizaines de nouveautés logicielles à venir

09:36

• 3


Free Mobile adopte enfin l’Apple Watch, avec une option gratuite pour ses abonnés 5G

09:33

• 63


Des iPhone 12 128 Go à 265 € ! (garantie 30 mois, Satisfait ou remboursé pendant 30 jours, code XMAS15)

08:39

• 0


Apple Watch chez Free : la 5G ne serait pas au menu, d’après watchOS 26.2

08:01

• 38


Le code d'iOS 19 révèle les produits en gestation chez Apple (Mac, iPhone...) pour 2026 et les années à venir !

08:01

• 31


iOS 26.3 bêta 1 : découvrez toutes les nouveautés

06:20

• 10


Bons plans : les robots aspirateurs compatibles Matter et HomeKit à prix cassés

15/12/2025 à 23:55

• 10


Les premières bêtas des OS 26.3 sont disponibles, avec le transfert simplifié entre iOS et Android 🆕

15/12/2025 à 22:05

• 21


Guide de Noël : bagues, balances, les appareils de suivi de santé les plus utiles sous iOS

15/12/2025 à 21:35

• 9


HomePad, l'app qui transforme un iPad en centre de contrôle pour la maison (HomeKit, Musique, etc.)

15/12/2025 à 18:25

• 14


Apple peut fermer un compte vieux de 25 ans sans recours à cause d’une mauvaise carte cadeau

15/12/2025 à 16:34

• 34


ONLYOFFICE Desktop Editors 9.2 : l'IA s'invite sur votre Mac (et votre PC) 📍

15/12/2025 à 14:14

• 0


iRobot, le fabricant des aspirateurs robots Roomba, en faillite et acheté par un groupe chinois

15/12/2025 à 11:45

• 55