Ouvrir le menu principal

iGeneration

Recherche

Méfiez-vous des câbles USB-C dont vous ignorez la provenance

Pierre Dandumont

lundi 09 décembre 2024 à 17:45 • 21

Accessoires

Le problème n'est absolument pas nouveau, mais avec la généralisation de l'USB-C, le problème peut devenir plus visible : méfiez-vous des câbles USB-C dont vous ignorez la provenance. Des photos aux rayons X faites par l'équipe de Lumafield montrent en effet qu'il est assez simple de cacher des composants actifs dans un câble USB-C qui ressemble à n'importe quel câble USB-C.

Un câble qui semble normal. Image Lumafield.

Le modèle de test est un O.MG Cable, qui existe avec de nombreux types de prises (USB-C, USB-A, Lightning, Micro USB, etc.). Ce type de câble intègre des composants compacts, directement dans la prise. Ils permettent de nombreuses choses, les principales étant la prise de contrôle à distance et des fonctions d'enregistrement de la frappe (keylogger). Typiquement, un câble de ce type peut être placé entre l'ordinateur et un clavier et enregistrer dans une petite mémoire interne toutes les touches tapées par l'utilisateur. Un contrôleur Wi-Fi basique permet ensuite à l'attaquant de récupérer les données en s'approchant du câble.

Un scan aux rayons X montre de nombreuses puces qui ne devraient pas être là. Image Lumafield.

Les fonctions de prise en main, elles, permettent d'émuler une souris ou un clavier pour lancer des commandes. Le câble émule un périphérique USB, et il est donc possible de programmer des mouvements pour lancer des applications ou exécuter des tâches précises sans intervention humaine. D'autres câbles intègrent un récepteur GPS, un contrôleur Wi-Fi ou un simple modem cellulaire, des solutions qui permettent de localiser plus ou moins précisément le câble quand il est branché sur un appareil.

À gauche, un câble USB-C standard, qui contient moins de puces. Image Lumafield.

Si les différents OS d'Apple intègrent des protections pour bloquer en partie certaines attaques, elles ne sont pas infaillibles et il arrive dans certains cas que l'utilisateur désactive les mesures de sécurité pour des raisons parfaitement légitimes. Le moyen le plus simple de se prémunir de ce type d'attaques est donc simple : se limiter à des câbles dont la provenance est connue.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test de l’amplificateur Yamaha RX-V6A : le home-cinéma modernisé par AirPlay 2 et même Home Assistant

08:00

• 5


L’Inde souhaiterait connaître en permanence la position des citoyens dans son pays en espionnant leur smartphone

06/12/2025 à 22:45

• 32


Nos coups de cœur et nos coups de gueule 2025

06/12/2025 à 13:17

• 76


Les promotions sur les casques Beats reviennent, presque aux tarifs du Black Friday

06/12/2025 à 11:07

• 5


Magazine des 25 ans de MacGeneration : dernier week-end pour passer commande !

06/12/2025 à 11:07

• 13


Promos : des AirPods 4 à 84 € et le pack de 4 AirTags à 65 € ! Des prix inédits en France

05/12/2025 à 21:38

• 7


Intel pourrait produire les puces A22 des iPhone de 2028

05/12/2025 à 20:31

• 25


Apple fait son show en Corée pour montrer des jeux vidéo

05/12/2025 à 17:10

• 7


Netflix achète les studios, films et séries de Warner Bros. et HBO pour 82,7 milliards de dollars 🆕

05/12/2025 à 13:32

• 102


L'AV1 représente 30 % des vidéos lues sur Netflix (mais probablement pas chez Apple)

05/12/2025 à 13:30

• 12


Promos Apple Music : un à deux mois offerts via Shazam ou alors trois mois à 1 €

05/12/2025 à 11:15

• 7


C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

05/12/2025 à 10:16

• 27


AirTag : cette coque promet jusqu’à cinq ans d’autonomie avec deux piles AAA

05/12/2025 à 09:38

• 15


Home Assistant 2025.12 améliore ses automatisations et le tableau énergie, avec des flocons en prime

05/12/2025 à 09:30

• 11


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

05/12/2025 à 08:09

• 4


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

05/12/2025 à 08:05

• 37