Categories: iPhoneMac

Новый вредоносный кабель Lightning может украсть пользовательские данные за милю

Новая и обновленная версия вредоносного кабеля Lightning, который может украсть пользовательские данные и удаленно отправить их злоумышленнику, иллюстрирует угрозу ненадежных аксессуаров.

Кабель OMG, который выглядит в точности как стандартный кабель Lightning / USB, был впервые продемонстрирован еще в 2019 году исследователем безопасности MG. С тех пор MG смогла сотрудничать с поставщиком средств кибербезопасности Hak5 для массового производства кабелей для исследователей и тестеров на проникновение.

Хотя пользователям будет сложно найти что-то необычное в кабелях снаружи, они содержат некоторые скрытые модификации, которые делают их полезными для хакеров. Кабель OMG, подключенный к Mac, может, например, вводить пароли журнала или что-то еще, что вводит пользователь, и отправлять эти данные удаленному злоумышленнику.

В четверг Vice сообщил, что новая версия кабеля OMG включает в себя опцию Lightning to USB-C и другие усовершенствованные возможности, которые могут протестировать исследователи в области безопасности.

«Были люди, которые говорили, что кабели типа C безопасны для этого типа имплантата, потому что там недостаточно места. Так что, очевидно, я должен был доказать, что это не так», — сказал Vice исследователь MG.

Например, MG заявляет, что в новых кабелях есть функции геозон, которые могут переключать атаки в зависимости от физического местоположения жертвы. Диапазон кабелей также был утвержден, и исследователи могут запускать вредоносные полезные нагрузки с расстояния более мили. Добавление возможности подключения USB-C также может — теоретически — позволить кабелю выполнять атаки, такие как мобильные устройства, такие как iPhone.

Кабели OMG, которые можно приобрести у Hak5 примерно за 120 долларов, работают путем создания точки доступа Wi-Fi, к которой злоумышленник может подключиться со своих собственных устройств. После подключения они могут использовать обычный интерфейс веб-браузера для регистрации нажатий клавиш или выполнения других атак.

Recent Posts

Перейти на iPhone 15? Вам понадобится этот кабель для CarPlay

Apple изменила порт зарядки с Lightning на USB-C в iPhone 15. В комплект поставки входит…

Иск Unfollow Everything может изменить то, как мы используем приложения для социальных сетей

В суд просят решить, имеет ли Meta юридическое обязательство разрешать использование Unfollow Everything — браузерного…

Вот как выглядит демонтаж проекта Apple Car

В феврале этого года мы узнали, что после более чем десятилетней работы Project Titan —…

Генеральный директор Apple Тим Кук оптимистично настроен в отношении Китая, думая о долгосрочной перспективе

iPhone преуспевает в Китае, несмотря на сокращение рынка Обнародовав доходы Apple за второй квартал, генеральный…

Как проверить заряд батареи на Siri Remote для Apple TV

Если у вас Apple TV 4K, неочевидно, как проверить уровень заряда батареи вашего Siri Remote.…

Динамик Apple Beats Pill может скоро вернуться

Обновление от 2 мая 2024 г.: Еще один день, еще один тизер возвращения Beats Pill.…