Apple News

Varnostni raziskovalec razvija Lightning kabel s skritim čipom za krajo gesel

Četrtek, 2. september 2021, 7:59 PDT, avtor Hartley Charlton

Razvit je bil običajen Lightning kabel, ki se lahko uporablja za krajo podatkov, kot so gesla, in njihovo pošiljanje hekerju. Vice poročila .





omg primerjava strele kablov 'OMG Cable' v primerjavi z Applovim kablom Lightning na USB.
'OMG Cable' deluje natanko kot običajen kabel Lightning-USB in lahko beleži pritiske tipk s povezanih tipkovnic Mac, iPadov in iPhonov, nato pa te podatke pošlje slabemu igralcu, ki je lahko oddaljen več kot kilometer. Delujejo tako, da ustvarijo dostopno točko Wi-Fi, s katero se lahko heker poveže, in s preprosto spletno aplikacijo lahko snemajo pritiske tipk.

Kabli vključujejo tudi funkcije geofencing, ki uporabnikom omogočajo, da sprožijo ali blokirajo koristne obremenitve naprave na podlagi njene lokacije, kar preprečuje uhajanje koristnih tovorov ali pritiskov tipk iz drugih naprav, ki se zbirajo. Druge funkcije vključujejo možnost spreminjanja preslikav tipkovnice in možnost ponarejanja identitete naprav USB.



Kabli vsebujejo majhen implantiran čip in so fizično enake velikosti kot pristni kabli, zaradi česar je zelo težko prepoznati zlonamerni kabel. Sam implantat očitno zavzame približno polovico dolžine plastične ovojnice priključka USB-C, kar omogoča, da kabel še naprej deluje kot običajno.

omg strelovodni rentgenski kabel Rentgenski pogled implantiranega čipa znotraj USB-C konca kabla OMG.

Kabli, ki jih je kot del serije orodij za testiranje penetracije izdelal varnostni raziskovalec, znan kot 'MG', so zdaj začeli množično proizvodnjo, ki jih bo prodajal prodajalec kibernetske varnosti Hak5. Kabli so na voljo v številnih različicah, vključno z Lightning na USB-C, in lahko vizualno posnemajo kable številnih proizvajalcev dodatne opreme, zaradi česar so pomembna grožnja varnosti naprave.