Apple News

Istraživač sigurnosti razvija Lightning kabel sa skrivenim čipom za krađu lozinki

Četvrtak, 2. rujna 2021. 7:59 PDT, Hartley Charlton

Razvijen je Lightning kabel normalnog izgleda koji se može koristiti za krađu podataka poput lozinki i slanje ih hakeru, Vice izvještaji .





omg usporedba munjevitog kabela 'OMG kabel' u usporedbi s Appleovim Lightning to USB kabelom.
'OMG kabel' radi točno kao normalni Lightning na USB kabel i može zabilježiti pritiske tipki s povezanih Mac tipkovnica, iPada i iPhonea, a zatim poslati ove podatke lošem glumcu koji bi mogao biti udaljen više od jedne milje. Oni rade tako što stvaraju Wi-Fi pristupnu točku na koju se haker može povezati i pomoću jednostavne web aplikacije mogu snimati pritiske tipki.

Kabeli također uključuju značajke geofencinga koje korisnicima omogućuju pokretanje ili blokiranje tereta uređaja na temelju njegove lokacije, sprječavajući curenje korisnih podataka ili pritisaka na tipke s drugih uređaja koji se prikupljaju. Ostale značajke uključuju mogućnost promjene mapiranja tipkovnice i mogućnost krivotvorenja identiteta USB uređaja.





Kabeli sadrže mali implantirani čip i fizički su iste veličine kao i autentični kabeli, što otežava prepoznavanje zlonamjernog kabela. Sam implantat očito zauzima otprilike polovicu duljine plastične školjke USB-C konektora, omogućujući kabelu da nastavi normalno raditi.

omg gromobran x ray Rendgenski prikaz implantiranog čipa unutar USB-C kraja OMG kabela.

Kabeli, izrađeni kao dio niza alata za testiranje penetracije od strane sigurnosnog istraživača poznatog kao 'MG', sada su ušli u masovnu proizvodnju kako bi ih prodao dobavljač kibernetičke sigurnosti Hak5. Kabeli su dostupni u brojnim verzijama, uključujući Lightning na USB-C, i mogu vizualno oponašati kabele niza proizvođača dodatne opreme, što ih čini značajnom prijetnjom sigurnosti uređaja.