Obyčajný kábel ukradne heslá a údaje aj z iPhonu. Poslali ho do sériovej výroby
V záplave najrôznejšieho príslušenstva pre smartfóny sa na trhu neraz objavia aj nebezpečné výrobky, ktoré môžu používateľom poriadne zavariť. Takýmto je aj na pohľad obyčajne vyzerajúci kábel, ktorý však dokáže ukradnúť všetky citlivé údaje zo smartfónu, vrátane hesiel. Stačí mu k tomu sledovať len to, čo používateľ napíše na klávesnici, upozornil portál Motherboard.
Kúpiť si dnes neoriginálne príslušenstvo pre smartfóny je bežnou záležitosťou, nad ktorou sa mnohí používatelia ani nepozastavujú. Aj pri výbere takého obyčajného kábla pochybnej značky by však mali spozornieť. Do rúk sa im totižto môže dostať nástroj, ktorým hackeri dokážu získať citlivé údaje zo smatfónu.
Známy hackerský kábel prešiel vylepšením
Reč je o kábli OMG, ktorý svojimi vlastnosťami upútal pozornosť už v roku 2019. V tom čase bol vybavený klasickým USB-A na Lightning konektorom pre iPhony. Už v tej dobe bol kábel schopný pomocou WiFi odosielať dáta z pripojeného iPhonu a hackeri tak mohli získať prístup k citlivým informáciám. Teraz sa však objavila jeho vylepšená verzia.
Keď Apple začal používať modernejšie káble z USB-C na Lightning, prispôsobil sa tomu aj tento hackerský nástroj. Nový OMG kábel s týmito konektormi pôsobí ako nevinne vyzerajúce príslušenstvo pre iPhony, no dokáže zaznamenať všetky vstupy z klávesnice smartfónu alebo z klávesnice pripojenej k počítaču Mac.
Jedná sa o penetračný testovací nástroj MG, ktorý vyvinul bezpečnostný výskumník Mike Grover. Práve on ukázal pôvodnú verziu káblu z USB-A na Lightning ešte pred 2 rokmi. Tentoraz však modernejší kábel vybavil lepšími možnosťami, ktoré by mohli zneužiť aj hackeri.
NEPREHLIADNI
Jedna nabíjačka vládne všetkým. EÚ plánuje zaviesť univerzálnu nabíjačku pre elektroniku
Zvládne ukradnúť text a vydávať sa za iné príslušenstvo
Kábel napriek malým rozmerom novšieho USB-C konektora v sebe rovnako obsahuje implantát, ktorý vytvára WiFi hotspot a prostredníctvom neho sa k zariadeniu môže hacker pripojiť zo svojho vlastného zariadenia a môže nahrávať všetko, čo používateľ na klávesnici napíše. Škodlivý implantát v USB-C konektore je pritom o polovicu menší, aby sa do malého priestoru vošiel.
Týmto spôsobom dokáže útočník podľa doterajších testov ukradnúť údaje obete aj na vzdialenosť vyše 1 km aj bez toho, aby si obeť vôbec niečo všimla. Kábel zvládne nielen mapovanie vstupov z klávesnice, ale taktiež si vie vytvoriť vlastnú identitu rôznych USB zariadení a vydávať sa napríklad za príslušenstvo, ktoré v systéme využíva inú zraniteľnosť.
Do testovania portálu Motherboard sa dostala aj verzia kábla USB-C na USB-C. Samotný kábel USB-C na Lightning sa jeho autorovi dokonca podarilo dostať do sériovej výroby, čo zvyšuje riziko, že sa niektoré z takýchto nebezpečných káblov môžu zneužiť na špehovanie bežných používateľov.
Apple však upozornenie na tento „hackerský“ kábel nekomentoval a nie je preto jasné, ako a či vôbec sa plánuje voči takémuto rizikovému príslušenstvu nejako brániť, aby ochránil používateľov svojich iPhonov. Demonštráciu toho, čo všetko tento kábel zvláda, si môžeš pozrieť aj na priloženom videu.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Apple technológia, ktorá mala len hľadať stratené telefóny, spustila najväčšiu policajnú raziu v histórii krajiny
Nedá sa heknúť a chce ho aj Čína. USA začali testovať kvantový internet budúcnosti
Konferencia Junior Security Summit ukázala študentom cestu k uplatneniu
Slováci ho nepoznajú. Tento jednoduchý AI trik ti ušetrí hodiny práce (NÁVOD)
Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP
Veľká zrážka rýchlikov si vyžiadala 100 zranených. Šutaj Eštok prehovoril o príčine
Hororový večer v Bratislave: Plamene zachvátili bytovku, požiar si podľa starostu vyžiadal jednu obeť
„Vlak vyzeral strašne,“ opísal svedok chaos po zrážke rýchlikov. Nemocnica spustila krízový plán
Expertka na starnutie varuje: Stres ti skracuje život. Toto sú 4 jednoduché pravidlá, ako to zastaviť
Hromadná zrážka v Košiciach. Hlásia zranených a kolóny, na mieste zasahuje polícia
- 24 hod
- 48 hod
- 7 dní
-
- Teleportácia sa stala skutočnosťou. Oxfordskí vedci spravili krok, ktorý zmení svet výpočtov
- Ľudstvo dostane nevyčerpateľný zdroj energie. Iba časť z neho nám dá elektrinu na milióny rokov
- Zvláštna dopravná značka mätie vodičov. Toto musíš spraviť, keď ju uvidíš, inak ti hrozí pokuta
- Z AirPods som prešiel na lacnejšiu „náhradu“. Kvalita a zvuk ma nechali bez slov
- Európu postihla tichá kríza, akú ešte nezažila. Vedci varujú pred stratou kľúčového prvku prežitia
-
- Európu postihla tichá kríza, akú ešte nezažila. Vedci varujú pred stratou kľúčového prvku prežitia
- Ohromne zbohatnú a spasia Európu. Blízko Slovenska našli obrovské ložisko ropy a plynu
- Zvláštna dopravná značka mätie vodičov. Toto musíš spraviť, keď ju uvidíš, inak ti hrozí pokuta
- Jedna z najúspešnejších filmových sérií je späť. Zarobila viac než miliardu dolárov, vracajú sa aj hlavné hviezdy
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
-
- Ohromne zbohatnú a spasia Európu. Blízko Slovenska našli obrovské ložisko ropy a plynu
- Zmeny v STK zaskočili Slovákov. Vysoké pokuty hrozia aj tým, ktorí auto už nemajú (PREHĽAD)
- Američania ohúrili svet. Z opačného konca planéty vypustili jadrovú raketu, trafila cieľ na meter presne
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala zbraň budúcnosti, ktorá zmení vojny
- Slováci majú v dome zdroj energie, o ktorom netušili. Nová technológia vykuruje aj chladí a šetrí tisíce eur
Nemecké tajné služby bijú na poplach: Rusko sa nebojí otvoreného vojenského konfliktu s NATO
Z Nemecka hlásia bizár: Zlodeji plienia na nabíjacích staniciach pre elektromobily, kradnú toto
Ľudstvo prekročilo prvú červenú čiaru. Zmeny na planéte sa dejú tragicky rýchlo, blíži sa kolaps
Ľudia žijú dlhšie ako kedykoľvek predtým. Nová štúdia však odhalila krutý nedostatok
Vláda našla peniaze na energopomoc. Fico už má jasný plán, Brusel vraj neprotestuje
NAJČÍTANEJŠIE ZO STARTITUP