أخبار أبل

باحث أمني يطور كبل Lightning بشريحة مخفية لسرقة كلمات المرور

الخميس 2 سبتمبر 2021 ، الساعة 7:59 صباحًا بتوقيت المحيط الهادئ الصيفي ، بقلم هارتلي تشارلتون

تم تطوير كابل Lightning طبيعي المظهر يمكن استخدامه لسرقة البيانات مثل كلمات المرور وإرسالها إلى أحد المتسللين ، نائب التقارير .





OMG مقارنة كابل البرق مقارنة 'كبل OMG' بكابل Lightning إلى USB من Apple.
يعمل 'كبل OMG' تمامًا مثل كابل Lightning to USB العادي ويمكنه تسجيل ضغطات المفاتيح من لوحات مفاتيح Mac المتصلة وأجهزة iPad و iPhone ، ثم إرسال هذه البيانات إلى ممثل سيئ قد يكون على بعد أكثر من ميل واحد. إنهم يعملون عن طريق إنشاء نقطة اتصال Wi-Fi يمكن للمتسلل الاتصال بها ، وباستخدام تطبيق ويب بسيط يمكنهم تسجيل ضغطات المفاتيح.

تتضمن الكابلات أيضًا ميزات تحديد الموقع الجغرافي التي تتيح للمستخدمين تشغيل أو حظر حمولات الجهاز بناءً على موقعه ، مما يمنع تسرب الحمولات أو ضغطات المفاتيح من الأجهزة الأخرى التي يتم جمعها. تشمل الميزات الأخرى القدرة على تغيير تعيينات لوحة المفاتيح والقدرة على تزوير هوية أجهزة USB.



تحتوي الكابلات على شريحة صغيرة مزروعة وهي بنفس حجم الكابلات الأصلية ، مما يجعل من الصعب للغاية التعرف على الكابلات الضارة. يبدو أن الغرسة نفسها تشغل نصف طول الغلاف البلاستيكي لموصل USB-C ، مما يسمح للكابل بمواصلة العمل كالمعتاد.

OMG كابل البرق الأشعة السينية عرض بالأشعة السينية للرقاقة المزروعة داخل طرف USB-C لكابل OMG.

دخلت الكابلات ، التي تم تصنيعها كجزء من سلسلة من أدوات اختبار الاختراق من قبل الباحث الأمني ​​المعروف باسم 'MG' ، الآن في الإنتاج الضخم ليتم بيعها من قبل بائع الأمن السيبراني Hak5. تتوفر الكابلات في عدد من الإصدارات ، بما في ذلك Lightning إلى USB-C ، ويمكنها محاكاة الكابلات المرئية من مجموعة من مصنعي الملحقات ، مما يجعلها تهديدًا جديرًا بالملاحظة لأمان الجهاز.