Berita Apple

Penyelidik Keselamatan Membangunkan Kabel Lightning Dengan Cip Tersembunyi untuk Mencuri Kata Laluan

Khamis 2 September 2021 7:59 pagi PDT oleh Hartley Charlton

Kabel Lightning yang kelihatan biasa yang boleh digunakan untuk mencuri data seperti kata laluan dan menghantarnya kepada penggodam telah dibangunkan, Naib laporan .





omg perbandingan kabel kilat 'Kabel OMG' berbanding kabel Apple Lightning ke USB.
'Kabel OMG' berfungsi sama seperti kabel Lightning ke USB biasa dan boleh mengelog ketukan kekunci daripada papan kekunci Mac, iPad dan iPhone yang disambungkan, dan kemudian menghantar data ini kepada pelakon jahat yang mungkin berada lebih satu batu jauhnya. Mereka berfungsi dengan mencipta tempat liputan Wi-Fi yang boleh disambungkan oleh penggodam dan menggunakan apl web mudah mereka boleh merakam ketukan kekunci.

Kabel juga termasuk ciri geofencing yang membolehkan pengguna mencetuskan atau menyekat muatan peranti berdasarkan lokasinya, menghalang kebocoran muatan atau ketukan kekunci daripada peranti lain yang dikumpulkan. Ciri-ciri lain termasuk keupayaan untuk menukar pemetaan papan kekunci dan keupayaan untuk memalsukan identiti peranti USB.



Kabel tersebut mengandungi cip implan kecil dan saiz fizikalnya sama dengan kabel tulen, menjadikannya amat sukar untuk mengenal pasti kabel berniat jahat. Implan itu sendiri nampaknya mengambil kira-kira separuh daripada panjang cangkang plastik penyambung USB-C, membolehkan kabel terus beroperasi seperti biasa.

omg kabel x ray kilat Pandangan x-ray bagi cip yang ditanam di dalam hujung USB-C Kabel OMG.

Kabel, yang dibuat sebagai sebahagian daripada siri alat ujian penembusan oleh penyelidik keselamatan yang dikenali sebagai 'MG,' kini telah memasuki pengeluaran besar-besaran untuk dijual oleh vendor keselamatan siber Hak5. Kabel tersedia dalam beberapa versi, termasuk Lightning ke USB-C, dan boleh meniru kabel secara visual daripada pelbagai pengeluar aksesori, menjadikannya ancaman yang patut diberi perhatian kepada keselamatan peranti.