Apple News

นักวิจัยด้านความปลอดภัยพัฒนาสาย Lightning พร้อมชิปที่ซ่อนอยู่เพื่อขโมยรหัสผ่าน

วันพฤหัสบดีที่ 2 กันยายน 2021 07:59 น. PDT โดย Hartley Charlton

สายเคเบิล Lightning ที่ดูธรรมดาที่สามารถขโมยข้อมูลเช่นรหัสผ่านและส่งไปยังแฮ็กเกอร์ได้รับการพัฒนา รอง รายงาน .





omg เปรียบเทียบสายฟ้าผ่า 'สายเคเบิล OMG' เมื่อเทียบกับสาย Lightning เป็น USB ของ Apple
'สายเคเบิล OMG' ทำงานเหมือนกับสาย Lightning เป็น USB ทั่วไป และสามารถบันทึกการกดแป้นจากแป้นพิมพ์ Mac, iPad และ iPhone ที่เชื่อมต่อ จากนั้นส่งข้อมูลนี้ไปยังผู้ไม่หวังดีที่อาจอยู่ห่างออกไปมากกว่าหนึ่งไมล์ พวกเขาทำงานโดยการสร้างฮอตสปอต Wi-Fi ที่แฮ็กเกอร์สามารถเชื่อมต่อได้ และใช้เว็บแอปง่ายๆ ที่พวกเขาสามารถบันทึกการกดแป้นพิมพ์ได้

สายเคเบิลยังมีฟีเจอร์ geofencing ที่อนุญาตให้ผู้ใช้ทริกเกอร์หรือบล็อกเพย์โหลดของอุปกรณ์ตามตำแหน่งของมัน เพื่อป้องกันการรั่วไหลของเพย์โหลดหรือการกดแป้นจากอุปกรณ์อื่นๆ ที่ถูกรวบรวม คุณสมบัติอื่นๆ ได้แก่ ความสามารถในการเปลี่ยนการแมปแป้นพิมพ์และความสามารถในการปลอมแปลงข้อมูลประจำตัวของอุปกรณ์ USB



สายเคเบิลมีชิปฝังขนาดเล็กและมีขนาดเท่ากับสายเคเบิลจริง ทำให้ยากต่อการระบุสายเคเบิลที่เป็นอันตราย เห็นได้ชัดว่ารากฟันเทียมนั้นใช้ความยาวประมาณครึ่งหนึ่งของเปลือกพลาสติกของขั้วต่อ USB-C ทำให้สายเคเบิลทำงานต่อไปได้ตามปกติ

omg สายฟ้าผ่า x ray ภาพเอ็กซ์เรย์ของชิปที่ฝังอยู่ภายในปลาย USB-C ของสายเคเบิล OMG

สายเคเบิลซึ่งทำขึ้นเป็นส่วนหนึ่งของชุดเครื่องมือทดสอบการเจาะโดยนักวิจัยด้านความปลอดภัยที่รู้จักกันในชื่อ 'MG' ได้เข้าสู่การผลิตจำนวนมากเพื่อจำหน่ายโดย Hak5 ผู้จำหน่ายความปลอดภัยทางไซเบอร์ สายเคเบิลมีจำหน่ายในหลายๆ เวอร์ชัน รวมถึง Lightning to USB-C และสามารถเลียนแบบสายเคเบิลจากผู้ผลิตอุปกรณ์เสริมได้หลากหลาย ซึ่งทำให้เป็นภัยคุกคามต่อความปลอดภัยของอุปกรณ์