Obyčajný kábel ukradne heslá a údaje aj z iPhonu. Poslali ho do sériovej výroby
Predplatné PREMIUM na mesiac ZDARMA.
V záplave najrôznejšieho príslušenstva pre smartfóny sa na trhu neraz objavia aj nebezpečné výrobky, ktoré môžu používateľom poriadne zavariť. Takýmto je aj na pohľad obyčajne vyzerajúci kábel, ktorý však dokáže ukradnúť všetky citlivé údaje zo smartfónu, vrátane hesiel. Stačí mu k tomu sledovať len to, čo používateľ napíše na klávesnici, upozornil portál Motherboard.
Kúpiť si dnes neoriginálne príslušenstvo pre smartfóny je bežnou záležitosťou, nad ktorou sa mnohí používatelia ani nepozastavujú. Aj pri výbere takého obyčajného kábla pochybnej značky by však mali spozornieť. Do rúk sa im totižto môže dostať nástroj, ktorým hackeri dokážu získať citlivé údaje zo smatfónu.
Známy hackerský kábel prešiel vylepšením
Reč je o kábli OMG, ktorý svojimi vlastnosťami upútal pozornosť už v roku 2019. V tom čase bol vybavený klasickým USB-A na Lightning konektorom pre iPhony. Už v tej dobe bol kábel schopný pomocou WiFi odosielať dáta z pripojeného iPhonu a hackeri tak mohli získať prístup k citlivým informáciám. Teraz sa však objavila jeho vylepšená verzia.
Keď Apple začal používať modernejšie káble z USB-C na Lightning, prispôsobil sa tomu aj tento hackerský nástroj. Nový OMG kábel s týmito konektormi pôsobí ako nevinne vyzerajúce príslušenstvo pre iPhony, no dokáže zaznamenať všetky vstupy z klávesnice smartfónu alebo z klávesnice pripojenej k počítaču Mac.
Jedná sa o penetračný testovací nástroj MG, ktorý vyvinul bezpečnostný výskumník Mike Grover. Práve on ukázal pôvodnú verziu káblu z USB-A na Lightning ešte pred 2 rokmi. Tentoraz však modernejší kábel vybavil lepšími možnosťami, ktoré by mohli zneužiť aj hackeri.
NEPREHLIADNI
Jedna nabíjačka vládne všetkým. EÚ plánuje zaviesť univerzálnu nabíjačku pre elektroniku
Zvládne ukradnúť text a vydávať sa za iné príslušenstvo
Kábel napriek malým rozmerom novšieho USB-C konektora v sebe rovnako obsahuje implantát, ktorý vytvára WiFi hotspot a prostredníctvom neho sa k zariadeniu môže hacker pripojiť zo svojho vlastného zariadenia a môže nahrávať všetko, čo používateľ na klávesnici napíše. Škodlivý implantát v USB-C konektore je pritom o polovicu menší, aby sa do malého priestoru vošiel.
Týmto spôsobom dokáže útočník podľa doterajších testov ukradnúť údaje obete aj na vzdialenosť vyše 1 km aj bez toho, aby si obeť vôbec niečo všimla. Kábel zvládne nielen mapovanie vstupov z klávesnice, ale taktiež si vie vytvoriť vlastnú identitu rôznych USB zariadení a vydávať sa napríklad za príslušenstvo, ktoré v systéme využíva inú zraniteľnosť.
Do testovania portálu Motherboard sa dostala aj verzia kábla USB-C na USB-C. Samotný kábel USB-C na Lightning sa jeho autorovi dokonca podarilo dostať do sériovej výroby, čo zvyšuje riziko, že sa niektoré z takýchto nebezpečných káblov môžu zneužiť na špehovanie bežných používateľov.
Apple však upozornenie na tento „hackerský“ kábel nekomentoval a nie je preto jasné, ako a či vôbec sa plánuje voči takémuto rizikovému príslušenstvu nejako brániť, aby ochránil používateľov svojich iPhonov. Demonštráciu toho, čo všetko tento kábel zvláda, si môžeš pozrieť aj na priloženom videu.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Tisíce počítačov môžeme hodiť do koša. Windows chystá zmenu, po ktorej budú nepoužiteľné
Aj ty vieš zistiť, či ťa niekto špehuje cez smartfón. Vďaka týmto jednoduchým tipom
Aktuálne: Hymna každý deň a lavína reklám. Vláda práve zrušila RTVS
Tvoje obľúbené filmy a seriály sú podvrh. Za všetkými stojí Severná Kórea
Okamžite si skontroluj účet. Známa aplikácia Slovákom strháva desiatky eur
- 24 hod
- 48 hod
- 7 dní
-
- Slováci zbytočne platia. Obľúbenú streamovaciu službu môžeš mať zadarmo, tu je návod
- Tisíce počítačov môžeme hodiť do koša. Windows chystá zmenu, po ktorej budú nepoužiteľné
- Tesla oklamala ľudí. Za toto môžu všetci skončiť vo väzení
- Už žiadny Iron Man, Thor či Hulk. Prichádza zvrátená náhrada Avengerov
- Naplnili sa najhoršie obavy. Slávny výrobca elektromobilov sa rúti do ďalšieho bankrotu
-
- Tisíce počítačov môžeme hodiť do koša. Windows chystá zmenu, po ktorej budú nepoužiteľné
- Slováci zbytočne platia. Obľúbenú streamovaciu službu môžeš mať zadarmo, tu je návod
- Už žiadny Iron Man, Thor či Hulk. Prichádza zvrátená náhrada Avengerov
- Budeš sa báť zaspať: Prichádza nálož hororov, aká tu už roky nebola. Tieto sú najlepšie
- Naplnili sa najhoršie obavy. Slávny výrobca elektromobilov sa rúti do ďalšieho bankrotu
-
- Slováci zase naleteli. Slávnu appku okamžite vymaž, kradnú ti cez ňu heslá aj peniaze
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
- Telekom predstavil novinku, aká tu ešte nebola. Náramne poteší jednu skupinu Slovákov
- Okamžite si skontroluj účet. Známa aplikácia Slovákom strháva desiatky eur
- Najbrutálnejší slovenský film si čoskoro pozrieš online. V špeciálnej edícii bude len na jednom mieste
Macron chce otvoriť diskusiu o európskej obrane vrátane jadrových zbraní
Bieloruskí hekeri oznámili, že sa nabúrali do siete bieloruskej KGB
Jadrový program Poľska podľa expertov napreduje k stavbe elektrární
Bez auta to nepôjde. Vlastniť vozidlo je podľa tejto krajiny prioritou
V spoločnosti Kia otvorili interaktívne tréningové centrum pre bezpečnosť práce
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené