Аппле Невс

Истраживач безбедности развија Лигхтнинг кабл са скривеним чипом за крађу лозинки

Четвртак, 2. септембар 2021, 7:59 по ПДТ, Хартли Чарлтон

Развијен је Лигхтнинг кабл нормалног изгледа који се може користити за крађу података попут лозинки и слање их хакеру, Вице извештаји .





омг поређење громобранских каблова 'ОМГ кабл' у поређењу са Аппле-овим Лигхтнинг то УСБ каблом.
'ОМГ кабл' ради потпуно као обичан Лигхтнинг-УСБ кабл и може да евидентира притиске тастера са повезаних Мац тастатура, иПад-а и иПхоне-а, а затим шаље ове податке лошем актеру који би могао бити удаљен више од једне миље. Они функционишу тако што креирају Ви-Фи приступну тачку на коју хакер може да се повеже и помоћу једноставне веб апликације могу да снимају притиске тастера.

Каблови такође укључују функције геофенцинга које омогућавају корисницима да активирају или блокирају корисна оптерећења уређаја на основу његове локације, спречавајући цурење корисних оптерећења или притисака на тастере са других уређаја који се прикупљају. Остале карактеристике укључују могућност промене мапирања тастатуре и могућност фалсификовања идентитета УСБ уређаја.



Каблови садрже мали имплантирани чип и физички су исте величине као аутентични каблови, што отежава идентификацију злонамерног кабла. Сам имплантат очигледно заузима око половину дужине пластичне шкољке УСБ-Ц конектора, омогућавајући каблу да настави да ради нормално.

омг громобрански кабл к раи Рендгенски приказ имплантираног чипа унутар УСБ-Ц краја ОМГ кабла.

Каблови, направљени као део серије алата за тестирање пенетрације од стране истраживача безбедности познатих као 'МГ', сада су ушли у масовну производњу да би их продао продавац сајбер безбедности Хак5. Каблови су доступни у бројним верзијама, укључујући Лигхтнинг на УСБ-Ц, и могу визуелно да опонашају каблове низа произвођача додатне опреме, што их чини значајном претњом по безбедност уређаја.