РЕКЛАМА
ИНФОРМАЦИЯ
Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Исследователь создал кабель Lightning со скрытым чипом для кражи паролей

03 сентября 2021, 15:08




В сети всплыла информация о появлении «инженерных» кабелей, которые могут перехватывать вводимые пароли и передавать их в распоряжение «заинтересованных лиц». Внешне они не отличаются от обычных кабелей с разъемом Lightning, однако позволяют легко совершать кражу при подключении, например, клавиатуры.

Исследователь создал кабель Lightning со скрытым чипом для кражи паролей

Сравнение «инженерного» и обычного кабелей Lightning.


«Инженерный» кабель работает аналогично обычному кабелю Lightning/USB. Он передает нажатия клавиш с подключенных клавиатур Mac, iPad и iPhone. Но в отличие от обычных кабелей, его «инженерный» вариант также отправляет перехваченные данные, например, злоумышленнику.

Злоумышленник может находиться на расстоянии до двух км (при благоприятных условиях). Передача данных осуществляется через точку доступа Wi-Fi, которая создается при подключении. Для перехвата можно применять самое простое веб-приложение.



Новые кабели были изготовлены исследователем безопасности, известным под ником «MG». Проект осуществлялся в рамках создания серии инструментов для тестирования на проникновение. Разработчик готов выпускать «инженерные» кабели в массовом количестве, чтобы передавать лицам, занимающимся вопросами корпоративной безопасности.

Кабели доступны в нескольких версиях, в том числе Lightning - USB-C. Они могут быть визуально адаптированы под дизайн известных производителей аксессуаров. Это таит в себе большую угрозу для безопасности.

Соответствующие службы могут применять кабель для запуска / остановки утилит или программного сервиса при попадании пользователя в определенное местоположение (функция геозонирования). Среди других функций упоминают также замену раскладки клавиатуры и подмену идентификационных данных USB-устройств.

Исследователь создал кабель Lightning со скрытым чипом для кражи паролей

Рентгеновский снимок чипа, имплантированного внутри USB-C разъема кабеля.


Секрет работы необычного кабеля кроется в наличии небольшого чипа. Он имплантирован внутри разъема. Физически имплант занимает около половины длины пластиковой оболочки разъема USB-C. Благодаря этому, кабель продолжает работать точно так же, как в обычном режиме. Это позволяет незаметно разместить чип, что затрудняет идентификацию вредоносного кабеля.



Ранее редакция THG.ru опубликовала обзор системы безопасности Ajax. Система безопасности Ajax отлично подходит для охраны квартиры, коттеджа, магазина и даже большого производства. Она сочетает в себе высокую надёжность с многократным дублированием наиболее уязвимых мест и простоту установки и использования. Подробнее об этом читайте в статье "Обзор системы безопасности Ajax: профессионал с человеческим лицом".

Читайте также:

  • Apple ведет разработку новых функций контроля здоровья для умных часов Watch
  • Два самоуправляемых автомобиля Apple попали в аварию в августе 2021 года
  • Анонс Fossil Gen 6: умные часы на Snapdragon Wear 4100+
  • Strategy Analytics: Apple Watch Series 6 стали самыми популярными умными часами в мире
  • Oppo анонсировала технологию быстрой магнитной зарядки MagVOOC
  • следующая новость
    Первый самуправляемый автомобиль Apple Car может появиться уже в 2024 году

    предыдущая новость
    VESA анонсировала стандарт DisplayHDR True Black 600 для оценки OLED-дисплеев

     



    Свежие статьи
    RSS
    Лучший процессор для игр: текущий анализ рынка Обзор беспроводных полноразмерных наушников JBL Tune 710BT и Tune 760NC Лучший SSD: текущий анализ рынка Главные новости за неделю Лучшая оперативная память: текущий анализ рынка
    Лучший процессор для игр Обзор TWS-наушников Sony WF-1000XM4 Лучший SSD Главные новости за неделю Лучшая оперативная память
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    D-Link выпустила беспроводной маршрутизатор DIR-615/Z

    Полупрозрачные наушники AirPods и адаптер Apple 29W оказались инженерными прототипами

    Xiaomi зарегистрировала товарный знак Xiaomi Pay

    Анонс Qualcomm Snapdragon 8 Gen 1: 4-нм чипсет для флагманов следующего поколения


    30 ноября, 2021

    Утечка данных о Qualcomm Snapdragon 8 Gen1 и G3x: тайное стало явным за день до анонса

    Анонс Redmi Note 11T 5G: мощная камера, емкая батарея и 5G за $226

    Innosilicon выпустила два семейства видеокарт Fantasy One - Type A и Type B


    29 ноября, 2021

    Intel Core Alder Lake 12-го поколения «проявились» на снимках

    ASUS Republic of Gamers представила футуристический роутер Rapture GT-AX6000

    NVIDIA попробует устранить дефицит видеокарт за счет выпуска RTX 2060 12 GB

    MediaTek готовит новый мобильный чипсет Dimensity 7000


    26 ноября, 2021

    «Калашников» защитил патентом свои права на электромобиль высокой проходимости

    Мин-Чи Куо: VR-гарнитура Apple получит два 4К-дисплея и мощный процессор

    Поколение графических продуктов Intel Arc Druid наступит в 2025 году

    Cмартфон HUAWEI nova 9 приехал в Россию

    Анонс TWS-наушников OPPO Enco Free 2i TWS с ANC и гарнитуры Enco M32 с шейным ободом

    ССЫЛКИ