Apple Ziņas

Drošības pētnieks izstrādā zibens kabeli ar slēptu mikroshēmu, lai nozagtu paroles

Ceturtdiena, 2021. gada 2. septembris, 7:59 PDT, autors Hārtlijs Čārltons

Ir izstrādāts parasta izskata zibens kabelis, ko var izmantot, lai nozagtu datus, piemēram, paroles, un nosūtītu tos hakeram. Vice ziņojumi .





omg zibens kabeļa salīdzinājums 'OMG kabelis' salīdzinājumā ar Apple Lightning-USB kabeli.
'OMG kabelis' darbojas tieši tāpat kā parasts Lightning–USB kabelis, un tas var reģistrēt taustiņsitienus no pievienotajām Mac tastatūrām, iPad un iPhone, un pēc tam nosūtīt šos datus sliktam aktierim, kurš varētu būt vairāk nekā jūdzes attālumā. Viņi strādā, izveidojot Wi-Fi tīklāju, ar kuru hakeris var izveidot savienojumu, un izmantojot vienkāršu tīmekļa lietotni, viņi var ierakstīt taustiņsitienus.

Kabeļi ietver arī ģeozonas funkcijas, kas lietotājiem ļauj aktivizēt vai bloķēt ierīces lietderīgās slodzes, pamatojoties uz tās atrašanās vietu, novēršot lietderīgās slodzes noplūdi vai taustiņu nospiešanu no citām ierīcēm, kas tiek savāktas. Citas funkcijas ietver iespēju mainīt tastatūras kartējumus un iespēju viltot USB ierīču identitāti.



Kabeļos ir neliela implantēta mikroshēma, un tie ir fiziski tāda paša izmēra kā autentiski kabeļi, tādēļ ir ārkārtīgi grūti identificēt ļaunprātīgu kabeli. Pats implants acīmredzot aizņem apmēram pusi no USB-C savienotāja plastmasas apvalka garuma, ļaujot kabelim turpināt darboties kā parasti.

omg zibens kabeļa rentgens Implantētās mikroshēmas rentgena attēls OMG kabeļa USB-C galā.

Kabeļi, kas izgatavoti kā daļa no iespiešanās pārbaudes rīku sērijas, ko veicis drošības pētnieks, kas pazīstams ar nosaukumu “MG”, tagad ir nonākuši masveida ražošanā, lai tos pārdotu kiberdrošības pārdevējs Hak5. Kabeļi ir pieejami vairākās versijās, tostarp no Lightning līdz USB-C, un tie var vizuāli atdarināt dažādu piederumu ražotāju kabeļus, padarot tos par ievērojamu draudu ierīces drošībai.