חדשות אפל

חוקר אבטחה מפתח כבל Lightning עם שבב נסתר לגניבת סיסמאות

יום חמישי, 2 בספטמבר 2021, 7:59 בבוקר PDT מאת הארטלי צ'רלטון

פותח כבל Lightning בעל מראה רגיל שיכול להשתמש בו כדי לגנוב נתונים כמו סיסמאות ולשלוח אותם להאקר, סְגָן דיווחים .





השוואת כבל ברק 'כבל OMG' בהשוואה לכבל Lightning ל-USB של אפל.
ה-'OMG Cable' עובד בדיוק כמו כבל Lightning ל-USB רגיל ויכול לרשום הקשות ממקלדות Mac מחוברות, אייפד ואייפון, ואז לשלוח את הנתונים האלה לשחקן גרוע שיכול להיות במרחק של יותר מקילומטר. הם פועלים על ידי יצירת נקודה חמה של Wi-Fi שהאקר יכול להתחבר אליו, ובאמצעות אפליקציית אינטרנט פשוטה הם יכולים להקליט הקשות.

הכבלים כוללים גם תכונות גיאונסינג המאפשרות למשתמשים להפעיל או לחסום את המטענים של המכשיר על סמך מיקומו, ולמנוע דליפה של מטענים או הקשות ממכשירים אחרים שנאספים. תכונות נוספות כוללות את היכולת לשנות מיפוי מקלדת ואת היכולת לזייף את הזהות של התקני USB.



הכבלים מכילים שבב קטן מושתל והם זהים מבחינה פיזית לכבלים אותנטיים, מה שמקשה מאוד על זיהוי כבל זדוני. השתל עצמו ככל הנראה תופס כמחצית מאורך מעטפת הפלסטיק של מחבר USB-C, מה שמאפשר לכבל להמשיך לפעול כרגיל.

כבל ברק כבל רנטגן צילום רנטגן של השבב המושתל בתוך קצה ה-USB-C של כבל OMG.

הכבלים, שנעשו כחלק מסדרת כלי בדיקות חדירה על ידי חוקר האבטחה המכונה 'MG', נכנסו כעת לייצור המוני שיימכרו על ידי ספק אבטחת הסייבר Hak5. הכבלים זמינים במספר גרסאות, כולל Lightning ל-USB-C, ויכולים לחקות ויזואלית כבלים ממגוון יצרני אביזרים, מה שהופך אותם לאיום ראוי לציון על אבטחת המכשיר.