Hacker pøedstavil nejnebezpeènìjší USB kabel. Od originálu ho nepoznáte

Spread the love

Bezpeènostní experti už v záøí 2019 varovali pøed využíváním veøejných nabíjeèek èi pùjèování kabelù od cizích lidí kvùli potøebì dobít si svùj smartphone. Uživatelé tak dávají všanc cenná data. Tato hrozba pøetrvává. Obì už navíc nemusí pojmout žádné podezøení, nebezpeèný kabel mùže vypadat stejnì jako originální.

Hacker vystupující pod pseudonymem MG pøedvedl pøed zhruba dvìma roky na hackerské konferenci DEF CON upravený Lightning kabel, který mu po pøipojení k Macu umožòoval pøevzít nad zaøízením vzdálenou kontrolu. Malware mohl navíc na dálku následnì i vymazat a zahladit tak všechny stopy po jeho existenci. Uživatelé by nemìli zapomínat, že nabíjecí kabely slouží i pro pøenos dat (více viz Pozor na veøejné nabíjeèky. Dáváte všanc cenná data, varují experti ).

Portál Forbes nyní informoval, že Mike Grover, tedy již výše zmínìný hacker MG, pøedstavil inovovaný O.MG Lightning. Jde o vìrnou kopii originálního kabelu od Applu, která pro uživatele pøedstavuje znaèné riziko. Podle Grovera byl nabíjecí kabel Applu nejvìtší výzvou, a to pøedevším kvùli preciznímu zpracování a témìø žádnému místu nazmar.

Pøesto do nìj dokázal vtìsnat další technologie. které potenciálnímu útoèníkovi umožní napøíklad získat pøístup k soukromé wi-fi èi placeným úložištím. Edice Keylogger vytvoøená speciálnì pro klávesnice s odnímatelnými kabely pak dokáže díky schopnosti odezírat stisknuté klávesy rozpoznat heslo èi obsah komunikace, do vlastního úložištì umí uložit až 650 tisíc úderù do kláves.

Bìžný uživatel pøitom nemá šanci rozpoznat, že se mu do ruky nedostal originální produkt Applu, ale výraznì nebezpeènìjší nabíjecí kabel, za jehož vznikem stojí hacker. V pøípadì O.MG kabelu již nezáleží na tom, zdali jej zapojíte do veøejné USB nabíjeèky, nebo k vlastnímu adaptéru. Sám se dokáže pøipojit k internetu i se spustit ve chvíli, kdy je pøipojen k cílovému zaøízení.

Forbes podotýká, že pùvodnì byly tyto kabely navrženy k útokùm na poèítaèe, k nimž uživatel pøipojil smartphone kvùli nabíjení èi synchronizaci. V ohrožení nejsou ovšem jen iPhony, ale i spousta dalších zaøízení vèetnì tìch s Androidem. V kvìtnu Grover pøedstavil stejnì „vylepšený“ USB-C kabel. Touto cestou chce pøedevším varovat veøejnost pøed rizikem používání neznámých kabelù.

OMG Cable - The New BatchNow in USB C, the implant is much smaller, but it’s even more powerful than before.Smartphone/tablet attacks, extreme long range triggers, geofencing, etc. https://o/jASPCwJPGE https://o/3VjP9RfdNE

By lze jeho kabely za 120 dolarù (2,5 tisíce korun) zakoupit na portálu Hak5 (kabel z edice Keylogger stojí 160 dolarù, tedy zhruba 3,3 tisíce korun), tak zámìrnì v jejich pøípadì zabránil schopnosti útoèit na smartphony bìhem jejich nabíjení a synchronizace. Majitel kabelu má velmi omezenou možnost zneužití, posloužit mají pøedevším coby názorná ukázka možné zranitelnosti cenných dat.

Grover chtìl tímto zpùsobem upozornit na fakt, že pokud takto dokáže nabíjecí kabely upravit on, zvládnou to i jiní. A právì v tom tkví nebezpeèí, potenciální útoèníci se svým umem chlubit nebudou. Forbes podotkl, že tato technologie se stává dostupnìjší stále vìtšímu poètu lidí, dlouhou dobu pøitom byla oblíbeným nástrojem zejména øady zpravodajských agentur.

Jedním z Groverových cílù je zvyšování povìdomí rùzných podnikù o zabezpeèení citlivých digitálních dat, se svým týmem uskuteèòuje cvièné útoky proti zamìstnancùm s cílem zpronevìøit jejich data. Jeho zamìøení není náhodné. Lze pøedpokládat, že potenciálním cílem hackerù, kteøí by skrze takto upravené kabely chtìli zaútoèit, nebudou takzvanì malé ryby, ale naopak velké spoleènosti. Zajímají je zejména tuèná konta s cílem odèerpat z nich nemalé finanèní prostøedky na vlastní úèty.

Bìžný uživatel podle Grovera na takovýto typ hrozby pravdìpodobnì vùbec nenarazí, existují mnohem snazší cesty, jak zaútoèit na uživatelská data. Ukazuje nicménì, èeho všeho jsou útoèníci prostøednictvím upravených kabelù schopni. Stále platí varování, že i bìžní uživatelé smartphonù by mìli k jejich nabíjení používat výhradnì takové kabely, o jejichž pùvodu nemusí pochybovat. Ideálnì tedy ty originální.

Leave a Reply

Your email address will not be published. Required fields are marked *