Wiadomości Apple

Badacz bezpieczeństwa opracowuje kabel Lightning z ukrytym chipem do kradzieży haseł

Czwartek 2 września 2021 7:59 PDT przez Hartley Charlton

Opracowano normalnie wyglądający kabel Lightning, który może służyć do kradzieży danych, takich jak hasła, i wysyłania ich do hakera, Wice raporty .





porównanie kabli piorunowych omg „Kabel OMG” w porównaniu do kabla Lightning na USB firmy Apple.
„Kabel OMG” działa dokładnie tak, jak normalny kabel Lightning na USB i może rejestrować naciśnięcia klawiszy z podłączonych klawiatur Mac, iPadów i iPhone'ów, a następnie wysyłać te dane do złego aktora, który może znajdować się w odległości ponad mili. Działają, tworząc hotspot Wi-Fi, z którym haker może się połączyć, i za pomocą prostej aplikacji internetowej mogą rejestrować naciśnięcia klawiszy.

Kable zawierają również funkcje geofencing, które umożliwiają użytkownikom wyzwalanie lub blokowanie ładunków urządzenia na podstawie jego lokalizacji, zapobiegając wyciekowi ładunków lub naciśnięć klawiszy z innych zbieranych urządzeń. Inne funkcje obejmują możliwość zmiany mapowania klawiatury i możliwość fałszowania tożsamości urządzeń USB.



Kable zawierają mały wszczepiony chip i są fizycznie tego samego rozmiaru co oryginalne kable, co sprawia, że ​​niezwykle trudno jest zidentyfikować złośliwy kabel. Sam implant najwyraźniej zajmuje około połowy długości plastikowej powłoki złącza USB-C, umożliwiając normalne działanie kabla.

omg kabel piorunowy x promień RTG wszczepionego chipa wewnątrz końcówki USB-C kabla OMG.

Kable, wykonane w ramach serii narzędzi do testowania penetracji przez badacza bezpieczeństwa znanego jako „MG”, weszły teraz do masowej produkcji, aby sprzedawać je producent cyberbezpieczeństwa Hak5. Kable są dostępne w wielu wersjach, w tym od Lightning do USB-C, i mogą wizualnie naśladować kable różnych producentów akcesoriów, co czyni je godnym uwagi zagrożeniem dla bezpieczeństwa urządzeń.