Apple News

Un cercetător în securitate dezvoltă un cablu Lightning cu cip ascuns pentru a fura parolele

Joi, 2 septembrie 2021, 7:59 PDT de Hartley Charlton

A fost dezvoltat un cablu Lightning cu aspect normal, care poate fi folosit pentru a fura date precum parolele și a le trimite unui hacker. Viciu rapoarte .





omg comparație cablu fulger „Cablul OMG” în comparație cu cablul Lightning la USB de la Apple.
„Cablul OMG” funcționează exact ca un cablu Lightning la USB obișnuit și poate înregistra apăsările de la tastaturi Mac, iPad-uri și iPhone-uri conectate și apoi trimite aceste date unui actor rău care ar putea fi la peste o milă distanță. Aceștia funcționează prin crearea unui hotspot Wi-Fi la care un hacker se poate conecta și, folosind o aplicație web simplă, pot înregistra apăsările de taste.

Cablurile includ, de asemenea, funcții de geofencing care permit utilizatorilor să declanșeze sau să blocheze sarcinile utile ale dispozitivului în funcție de locația acestuia, prevenind scurgerea sarcinilor utile sau apăsările de taste de la alte dispozitive colectate. Alte caracteristici includ capacitatea de a schimba mapările tastaturii și capacitatea de a falsifica identitatea dispozitivelor USB.



Cablurile conțin un mic cip implantat și sunt fizic de aceeași dimensiune ca și cablurile autentice, ceea ce face extrem de dificilă identificarea unui cablu rău intenționat. Implantul în sine ocupă aparent aproximativ jumătate din lungimea carcasei de plastic a conectorului USB-C, permițând cablului să continue să funcționeze normal.

omg cablu fulger cu raze X O vedere cu raze X a cipului implantat în interiorul capătului USB-C al unui cablu OMG.

Cablurile, realizate ca parte a unei serii de instrumente de testare a penetrării de către cercetătorul de securitate cunoscut sub numele de „MG”, au intrat acum în producție de masă pentru a fi vândute de către furnizorul de securitate cibernetică Hak5. Cablurile sunt disponibile într-o serie de versiuni, inclusiv Lightning la USB-C, și pot imita vizual cablurile de la o serie de producători de accesorii, făcându-le o amenințare demnă de remarcat pentru securitatea dispozitivului.