Apple Naujienos

Saugumo tyrinėtojas sukuria žaibo laidą su paslėptu lustu, kad pavogtų slaptažodžius

2021 m. rugsėjo 2 d., ketvirtadienis, 7:59 PDT, sukūrė Hartley Charlton

Sukurtas įprastai atrodantis „Lightning“ laidas, kuriuo galima pavogti duomenis, pvz., slaptažodžius, ir siųsti juos įsilaužėliams. Vice pranešimus .





omg žaibo kabelio palyginimas „OMG kabelis“, palyginti su „Apple“ „Lightning“–USB kabeliu.
„OMG kabelis“ veikia lygiai taip pat, kaip įprastas „Lightning“ į USB laidas ir gali registruoti prijungtų „Mac“ klaviatūrų, „iPad“ ir „iPhone“ klavišų paspaudimus, o tada siųsti šiuos duomenis blogam veikėjui, kuris gali būti daugiau nei už mylios. Jie veikia kurdami „Wi-Fi“ viešosios interneto prieigos tašką, prie kurio gali prisijungti įsilaužėlis, ir naudodami paprastą žiniatinklio programą gali įrašyti klavišų paspaudimus.

Kabeliuose taip pat yra geografinės tvoros funkcijos, leidžiančios naudotojams suaktyvinti arba blokuoti įrenginio naudingąsias apkrovas, atsižvelgiant į jo vietą, taip užkertant kelią naudingų krovinių nutekėjimui arba klavišų paspaudimams iš kitų renkamų įrenginių. Kitos funkcijos apima galimybę keisti klaviatūros atvaizdus ir galimybę suklastoti USB įrenginių tapatybę.



Kabeliuose yra mažas implantuotas lustas ir jie yra fiziškai tokio pat dydžio kaip autentiški kabeliai, todėl labai sunku atpažinti kenkėjišką kabelį. Pats implantas, matyt, užima maždaug pusę USB-C jungties plastikinio apvalkalo ilgio, todėl kabelis ir toliau gali veikti kaip įprasta.

omg žaibo kabelio rentgeno spinduliai OMG kabelio USB-C gale implantuoto lusto rentgeno vaizdas.

Kabeliai, pagaminti kaip saugumo tyrinėtojo „MG“ įsiskverbimo tikrinimo įrankių serijos dalis, dabar pradėti masinę gamybą, kad juos parduotų kibernetinio saugumo pardavėjas Hak5. Kabeliai yra įvairių versijų, įskaitant „Lightning“ į USB-C, ir gali vizualiai imituoti įvairių priedų gamintojų laidus, todėl jie kelia didelę grėsmę įrenginio saugumui.