Специалист по кибербезопасности создал кабель Lightning, который позволяет перехватывать данные

Специалист по кибербезопасности Майк Гровер представил кабель стандарта Lightning/USB, который внешне неотличим от оригинального, но благодаря встроенному чипу умеет перехватывать пользовательские данные.

Устройство, которое получило название OMG Cable, способно работать так же, как и обычный кабель, обеспечивая зарядку и синхронизацию iPhone с компьютером. Однако, помимо этого оно может регистрировать нажатия клавиш на подключённых клавиатурах, что будет скорее полезно для взлома iPad, нежели iPhone. Затем полученные данные отправляются злоумышленнику, который может находиться на довольно приличном расстоянии.

Кабель создаёт точку доступа Wi-Fi, к которой может подключиться хакер, и, используя простое веб-приложение, фиксировать нажатия клавиш. Помимо прочего, устройство умеет определять геолокацию, изменять раскладку клавиатуры и имитировать идентификационные данные других USB-устройств.

Помимо получения доступа к тексту, который вводится с клавиатуры, OMG Cable позволяет подменять идентификаторы USB-устройств, активировать другие раскладки клавиатуры, а также создавать беспроводные точки доступа, к которым может подключаться злоумышленник.

Кабели поступили в массовое производство и будут продаваться на сайте Hak5, посвящённом кибербезопасности. Устройства доступны в разных конфигурациях, включая Lightning-USB-C, USB-C-USB-C и другие.

Источник: SlashGear

Обсуждение

Оставить сообщение
Обсуждение на форуме целиком