Apple News

Bezpečnostný výskumník vyvíja Lightning kábel so skrytým čipom na kradnutie hesiel

Štvrtok 2. septembra 2021 7:59 PDT od Hartley Charlton

Bol vyvinutý normálne vyzerajúci kábel Lightning, ktorý možno použiť na ukradnutie údajov, ako sú heslá, a ich odoslanie hackerovi, Vice správy .





omg porovnanie bleskových káblov „OMG kábel“ v porovnaní s káblom Lightning to USB od Apple.
„OMG kábel“ funguje presne ako bežný kábel Lightning do USB a dokáže zaznamenávať stlačenia klávesov z pripojených klávesníc Mac, iPadov a iPhonov a potom tieto údaje odosielať zlému hercovi, ktorý môže byť viac ako kilometer ďaleko. Fungujú tak, že vytvoria Wi-Fi hotspot, ku ktorému sa môže pripojiť hacker, a pomocou jednoduchej webovej aplikácie môžu zaznamenávať stlačenia klávesov.

Káble tiež obsahujú funkcie geofencing, ktoré umožňujú používateľom spúšťať alebo blokovať užitočné zaťaženie zariadenia na základe jeho polohy, čím bránia úniku užitočného zaťaženia alebo stlačenia klávesov z iných zbieraných zariadení. Medzi ďalšie funkcie patrí možnosť meniť mapovanie klávesnice a schopnosť sfalšovať identitu zariadení USB.



Káble obsahujú malý implantovaný čip a majú fyzicky rovnakú veľkosť ako autentické káble, čo sťažuje identifikáciu škodlivého kábla. Samotný implantát zjavne zaberá približne polovicu dĺžky plastového obalu konektora USB-C, čo umožňuje káblu pokračovať v normálnej prevádzke.

omg lightning kábel x ray Röntgenový pohľad na implantovaný čip vo vnútri USB-C konca kábla OMG.

Káble vyrobené v rámci série nástrojov na penetračné testovanie bezpečnostným výskumníkom známym ako „MG“ sa teraz dostali do sériovej výroby, aby ich mohol predávať dodávateľ kybernetickej bezpečnosti Hak5. Káble sú dostupné v niekoľkých verziách, vrátane Lightning na USB-C, a môžu vizuálne napodobňovať káble od rôznych výrobcov príslušenstva, čo z nich robí pozoruhodnú hrozbu pre bezpečnosť zariadenia.