やじうまPC Watch

USBポートからPCを破壊するハックツール「USB Kill 2.0」

USB kill 2.0

 PCだけでなく、タブレットやスマートフォンにおいてもUSBは重要なインターフェイスだが、簡単にアクセスできてしまう分、マルウェアの感染やデータ盗難といったセキュリティ上の問題などを抱えている。

 しかしながら、これ以外にもUSBポートからデバイスを脅かす力技の手段として、過度な電圧を与えて回路を破壊する“サージアタック”があることをご存知だろうか。

 2015年にUSBからPCを破壊するUSBメモリのようなハックツール「USB Kill」が公開され、話題となったのを覚えている方もいることだろう。このアングラツールを開発したUSB Killerによれば、動作検証に使用したデバイスの実に95%がUSB killによって破壊できてしまったとしている。

 USBインターフェイスは何も個人で使用するようなデバイスだけでなく、コピー機やチケットターミナルといった公共の場でも使われており、USB KillerはUSB電源回路部分の脆弱性について設計者たちに警鐘を鳴らしている。つまり彼らは破壊を楽しもうとしているわけではなく、サージアタックからの耐性を測るための検証ツールとしてUSB Killを売り出しているのだ。

 そしてこの度、その最新版となる「USB kill 2.0」の開発が完了し、8月より49.95ドルで販売されている。

内部構造

 USB kill 2.0はこれまでと同じく、USBメモリ形状になっており、USBポートに接続して使用する。デバイスに接続すると即座にキャパシタにチャージし、直流200Vの高電圧をUSBポートのパワーラインにかける。USB kill 2.0はデバイスに接続されている限り、チャージ→放出を繰り返し、接続先のデバイスを破壊しようとする。

 前述の通り、ほとんどのデバイスがサージアタックによって壊れてしまうそうだが、AppleのMacBookシリーズはUSBポートのデータラインが独立しているため、破壊できなかったそうだ。

 販売開始時は注文が殺到し、一時的に在庫切れとなってしまったとのことだが、9月14日より在庫切れが解消するとのこと。発送はワールドワイドに行なっている。なお、当然ながら悪用すれば器物損壊罪などに問われることになるので注意されたい。

「USB kill 2.0」のデモンストレーション