Vynaliezavosť útočníkov nepozná medze. Kábel k iPhonu v sebe ukrýval keylogger

Na prvý pohľad klasický kábel, v skutočnosti gadget, ktorý v zlých rukách môže napáchať peknú škodu. Server Motherboard Vice ukázal kábel USB-C / Lightning, ktorý funguje na klasické nabíjanie a aj dátovému prenosu, ale v jeho koncovke sa skrýva nenápadný keylogger, ktorý dokáže zaznamenať všetku vašu aktivitu.
Kábel vytvoril bezpečnostný technik známy pod prezývkou MG ako jeden z demonštračných nástrojov pre penetračné testovanie. Impulzom pre jeho vytvorenie boli komentáre ľudí, že v kábli s takto úzkymi koncovkami pre podobné zneužitie nie je jednoducho miesto. Rovnaký bezpečnostný technik totiž pred 2 rokmi prezentoval podobné riešenie aj u staršieho USB-A kábla.
Káble OMG, ako sa im hovorí, fungujú tak, že vytvoria hotspot Wi-Fi, ku ktorému sa môže hacker pripojiť z vlastného zariadenia. Odtiaľto rozhranie v bežnom webovom prehliadači umožňuje hackerovi začať zaznamenávať stlačenia klávesov. Samotný škodlivý implantát zaberá zhruba polovicu dĺžky plastového obalu, uviedol MG.
MG uviedol, že nové káble majú teraz funkcie geofencingu, kde používateľ môže spúšťať alebo blokovať užitočné zaťaženie zariadenia na základe fyzického umiestnenia kábla.
Takýto OMG kábel dobre spolupracuje s funkciou samodeštrukcie, čo znamená, že ak takýto kábel opustí váš dosah a vy nechcete, aby vám užitočné dáta unikli, alebo aby boli omylom zachytené alebo spustené náhodným počítačom, tak sa vykonajú všetky potrebné kroky k tomu aby sa samedzilo jeho odhaleniu.
Zákernosťou kábla je aj to, že na prvý pohľad naozaj pôsobí úplne normálne a aj funguje tak ako má. Na pozadí ale po pripojení iPhonu k počítaču sníma vstupy z klávesnice, ktoré bezdrôtovo odosiela útočníkovi, a to s dosahom väčším ako kilometer od zariadenia. Šanca, že na podobný kábel niekde narazíte, je však veľmi malá, ale poukazuje na to, prečo je dobré kupovať vždy originálne káble a príslušenstvo.
Spoločnosť Apple zatiaľ neodpovedala na žiadosť o komentár.