Badacz bezpieczeństwa kryjący się pod skrótem MG opracował i zaprezentował podczas Dev Con zamiennik kabla Lightning. Kabel wygląda jak oryginalny, działa jak oryginalny, ale stanowi ogromne zagrożenie dla bezpieczeństwa danych.
Po podłączeniu do komputera kabel uruchamia własny ukryty punkt dostępowy o zasięgu nawet 100 metrów. Do niego może zalogować się „hacker”, używając np. iPhone’a i uruchamiać przygotowane i zaszyte w „kablu” komendy, które będą wykonywane na komputerze ofiary bez jej interakcji (poza wpięciem kabla w port). W ten sposób można np. zablokować komputer i wymusić wpisanie hasła przez użytkownika, które zostanie przesłane do atakującego. A to tylko jedna z wielu możliwości urządzenia. Dodatkowo potrafi ono po otrzymaniu odpowiedniej komendy dokonać „samounicestwienia”, zacierając ślady swojego istnienia.
Jak to działa możecie zobaczyć w udostępnionych na Twitterze filmach.
MG dokonał modyfikacji oryginalnych kabli od Apple, dodając układ z oprogramowaniem. Oczywiście można go dodać do innych urządzeń z portem USB np. myszy, czy klawiatury. MG chwali się, że implant wykonał i implantacji kabli dokonał we własnej kuchni.
Oprogramowanie implantu może, zamiast uruchamiać własny punkt dostępowy, przyłączyć się do pobliskiego (o ile znane są jego nazwa i hasło) Wtedy może być kontrolowane niemal z dowolnego miejsca na kuli ziemskiej.
Do czasu wyjaśnienia i załatania wykorzystywanych przez „kabel” luk i podatności, będzie trzeba wystrzegać się wszelkich nieznanych urządzeń USB. Jednak jeżeli ktoś upatrzy sobie nasz komputer jako ofiarę i będzie dysponował implantem, to uniknięcie ataku będzie bardzo trudne. Musielibyśmy oznaczyć wszystkie nasze urządzenia z USB i trzymać je pod kluczem.
Takich sposobów ataków było już wiele. Najgroźniejsze były te za pomocą spreparowanych urządzeń Thunderbolt, bo mogły zagnieżdżać się w oprogramowaniu sprzętowym komputera w sposób niezauważalny i w zasadzie niemożliwy do usunięcia. To zostało już naprawione kilka lat temu. Niestety życie nie znosi pustki. Teraz problemem nie jest już ilość „dongli” a ich potwierdzone pochodzenie.
Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…
Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…
Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…
Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…
Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…
Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…
Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.