szerző:
hvg.hu
Tetszett a cikk?

Egy kiberbiztonsági kutató szerint még az ártalmatlannak tűnő Lightning-kábelből is veszélyes hackerkütyü válhat, csak tudni kell, hova érdemes elrejteni az adatlopó komponenseket.

Egy olyan eszköz, mint a Lightning-kábel, nem jelent különösebb veszélyt, hiszen csak arra jó, hogy a számítógéphez csatlakoztatva adatokat vigyünk át vele – például – egy iPhone-ról vagy az iPhone-ra. Ezt gondolja legalábbis a többség, de egy szakértő megmutatta, hogy bizonyos esetekben még egy ilyen kiegészítő is okozhat kellemetlen pillanatokat.

Az MG nevű kiberkutató ehhez nem tett mást, csak a megfelelő pontokon módosította a kábelt, egy kis chipet beültetve annak műanyag, vagyis az alapvetően fedett, szabad szemmel nem látható részébe. A kábel ezek után alkalmassá vált a kémkedésre, amit a Motherboard demonstrált is.

A szakértő ehhez a saját gépéhez csatlakoztatott egy iPhone-t, miközben a kábelbe rejtett mikrochip mindvégig figyelte a számítógépen leütött billentyűket. A portál szerint a kütyü az így megszerzett karakterekből egy saját kis adatbázist épít, melyet távolról is lekérhet a támadó. A kábel ugyanis nem csak a telefon és a chip között létesít kapcsolatot: mivel egyszerű internetes jelforrásként is működik, a hacker egy általa kezelt eszközzel szinte bárhonnan rákapcsolódhat. Majd pedig a begyűjtött adatokat – jelszavakat és egyéb információkat – azonnal letöltheti róla.

A veszélyes hackerkütyü az OMG Cable nevű eszköz új verziója, ami abban különbözik az előzőtől, hogy ez a darab USB-C-s végű. MG ugyanakkor hangsúlyozta, hogy ez a fejlesztés sem kerül kereskedelmi forgalomba, kizárólag azért készítette, hogy megmutassa: még az ilyen ártalmatlannak tűnő kiegészítőkkel is érdemes óvatosnak lenni. Pláne, ha egy publikus helyszínen vesszük használatba azokat.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

Bedő Iván Tech

Ha már a rendőrséget is zsarolják, akkor tényleg baj van

A hackerek az ellopott adatokat már nemcsak titkosítják, hanem azzal zsarolnak, hogy ki is szivárogtatják az érzékeny információkat. A kiberbűnözők eszköztára bővül, már nem félnek közművek – mint most egy olajvezeték – ellen bevetni őket, vagy akár a hatóságokat is támadják. A háttérben felsejlenek a kevésbé demokratikus berendezkedésű államok.