Apple-Uutiset

Tietoturvatutkija kehittää salamakaapelin piilotetulla sirulla salasanojen varastamista varten

Torstai 2. syyskuuta 2021 klo 7.59 PDT, kirjoittanut Hartley Charlton

Normaalin näköinen Lightning-kaapeli, jolla voidaan varastaa tietoja, kuten salasanoja, ja lähettää ne hakkereille, on kehitetty. Vice raportteja .





omg salamakaapeli vertailu 'OMG-kaapeli' verrattuna Applen Lightning-USB-kaapeliin.
'OMG-kaapeli' toimii aivan kuten tavallinen Lightning-USB-kaapeli ja voi kirjata näppäinpainalluksia liitetyistä Mac-näppäimistöistä, iPadeista ja iPhoneista ja lähettää sitten tiedot huonolle näyttelijälle, joka voi olla yli kilometrin päässä. Ne toimivat luomalla Wi-Fi-hotspotin, johon hakkeri voi muodostaa yhteyden, ja yksinkertaisen verkkosovelluksen avulla he voivat tallentaa näppäinpainalluksia.

Kaapeleissa on myös geofencing-ominaisuuksia, joiden avulla käyttäjät voivat laukaista tai estää laitteen hyötykuormat sen sijainnin perusteella, mikä estää hyötykuormien vuotamisen tai näppäinpainallusten keräämisen muista laitteista. Muita ominaisuuksia ovat mahdollisuus muuttaa näppäimistön kartoituksia ja kyky väärentää USB-laitteiden identiteetti.



Kaapelit sisältävät pienen istutetun sirun ja ovat fyysisesti samankokoisia kuin autenttiset kaapelit, mikä tekee haitallisen kaapelin tunnistamisen erittäin vaikeaksi. Itse implantti vie ilmeisesti noin puolet USB-C-liittimen muovikuoren pituudesta, jolloin kaapeli voi jatkaa toimintaansa normaalisti.

omg salamakaapeli x ray Röntgenkuva OMG-kaapelin USB-C-päässä istutetusta sirusta.

Kaapelit, jotka on valmistettu osana MG-nimisen tietoturvatutkijan tunkeutumistestaustyökalujen sarjaa, ovat nyt tulleet massatuotantoon kyberturvallisuustoimittajan Hak5:n myymiseksi. Kaapeleita on saatavana useissa versioissa, mukaan lukien Lightning-USB-C, ja ne voivat visuaalisesti jäljitellä useiden lisävarustevalmistajien kaapeleita, mikä tekee niistä huomattavan uhan laitteen turvallisuudelle.