Tech/Tudomány

Ami ellen nincs védelem: Ezzel a töltővel bármit lelophatnak egy iPhone-ról (is)

Pont úgy néz ki, mint egy átlagos Lightning-kábel, sőt, még úgy is működik, mint egy Lightning-kábel, ami viszont különlegessé teszi, hogy a használatával bármilyen adatot le lehet lopni az iPhone-ról. Sőt, ugyanennek a módszernek létezik egy USB-C változata is, amivel bármilyen kompatibilis eszközt  – telefont és tabletet – is fel lehet törni. Méghozzá teljesen észrevétlenül.

De hogyan is működik?

Az OMG-kábel | Kép: Motherboard

Az OMG kábelként elnevezett eszköz egy MG nevű biztonsági kutató által készített behatolásvizsgálati szerkezet, amit eredetileg még a 2019-es DEF CON hackerkonferencián villantottak meg. Azóta viszont a Hak5 kiberbiztonsági gyártó elkezdte a kábeleket tömeggyártani, majd értékesíteni, így kerülhet kifejezetten könnyen hacker kézre.

Az OMG-kábel tulajdonképpen annyiban tér el a hagyományos társaitól, hogy a kábel műanyag burkolat alá egy speciális implantátumot raktak, a fejénél pedig elhelyeznek egy chipet – akkorát, hogy az semmilyen méretbeli különbséget nem okoz. Vagyis csak akkor vesszük észre a turpisságot, ha szétszedjük, laikusként akkor sem.

Miután a használója bedugja az OMG-t a telefonba, a rosszindulatú implantátum létrehoz egy Wi-Fi hotspotot, amire a támadó csatlakoztathatja a saját készülékét. Innentől kezdve pedig minden egyes leütést és adatot rögzít, majd elküldi a hackernek, aki így több száz méterre, akár kilométerre is lehet tőle. Sőt, a kábelbe ültetett chipnek önmegsemmisítő funkciója is van, ami akkor aktiválódik, ha a hacker hatótávolságon kívülre kerül.

A Motherboard megkereste ezzel kapcsolatban az Apple-t, a vállalat viszont még nem válaszolt nekik, az OMG-kábelt azonban a gyakorlatban is ki tudták próbálni:

 

Mint látható, ez ellen jelenleg egyetlen megfelelő védekezési módszer létezik, mégpedig hogy ne dugjunk ilyen kábelt a telefonunkba. Ez ugye azért is lehet problémás, mert külsőleg – első és sokadik ránézésre is – teljesen megegyezik a hivatalos kábelekkel, legyen az Lightning, vagy USCB-C típusú.

Ezért fontos, hogy minden kiegészítőt csak hivatalos forrásból a gyártótól, vagy visszakövethető hivatalos partnerektől, viszonteladóktól szerezzünk be.

via – Motherboard

Bódi Dániel

Korábbi cikkek

Sötét fordulattal folytatódik az egyik legérdekesebb Star Wars-sorozat

Bódi Dániel 2024.04.04. - Mióta a Disney a mindenható ura a Star Wars fantáziavilágának, nagyjából…

7 óra telt el azóta...

A San Andreas fejlesztője 20 év után rántotta le a leplet a játék egy vicces titkáról

Bódi Dániel 2024.04.04. - A GTA-játékokat részben az teszi oly nagyszerűvé, hogy a megjelenésük után…

9 óra telt el azóta...

Úgy tűnik, hogy a 2024-es Call of Duty még a loadoutokon is alakít

2024.04.04. – Éppen a napokban debütált a Modern Warfare III és Warzone legutóbbi szezonja, ám…

9 óra telt el azóta...

Érkeznek az új AMD CPU-k, a régi alaplapok tulajdonosai is örülhetnek

2024.04.04. – Az AMD Zen 5 processzorairól egyre több friss információ érkezett március utolsó napjaiban.…

10 óra telt el azóta...

Kevés FPS-ed van Counter-Strike 2-ben? – Nem nálad van a baj

2024.04.04. – Március 31-én ért véget a Counter-Strike 2 első, hivatalos eseménye, a Major. Koppenhága adott otthont…

10 óra telt el azóta...

Több szinten is megújulhat az iPhone 16: így néznek majd ki a telefonok

2024.04.04. – Az elmúlt időszakban több információ is érkezett az Apple iPhone 16 és 16 Pro telefonjaival…

10 óra telt el azóta...