Noticias De Apple

Investigador de seguridad desarrolla cable Lightning con chip oculto para robar contraseñas

Jueves 2 de septiembre de 2021 7:59 am PDT por Hartley Charlton

Se ha desarrollado un cable Lightning de aspecto normal que se puede utilizar para robar datos como contraseñas y enviarlos a un pirata informático. Vicio informes .





omg comparación de cable relámpago El 'Cable OMG' en comparación con el cable Lightning a USB de Apple.
El 'Cable OMG' funciona exactamente como un cable Lightning a USB normal y puede registrar pulsaciones de teclas desde teclados Mac, iPads y iPhones conectados, y luego enviar estos datos a un mal actor que podría estar a más de una milla de distancia. Funcionan mediante la creación de un punto de acceso Wi-Fi al que un pirata informático puede conectarse y, mediante una aplicación web sencilla, pueden registrar las pulsaciones de teclas.

Los cables también incluyen funciones de geovallado que permiten a los usuarios activar o bloquear las cargas útiles del dispositivo en función de su ubicación, evitando la fuga de cargas útiles o las pulsaciones de teclas de otros dispositivos que se recopilan. Otras características incluyen la capacidad de cambiar las asignaciones del teclado y la capacidad de falsificar la identidad de los dispositivos USB.



Los cables contienen un pequeño chip implantado y son físicamente del mismo tamaño que los cables auténticos, lo que dificulta enormemente la identificación de un cable malicioso. El implante en sí aparentemente ocupa aproximadamente la mitad de la longitud de la carcasa de plástico de un conector USB-C, lo que permite que el cable continúe funcionando normalmente.

dios mio cable relámpago rayos x Una vista de rayos X del chip implantado dentro del extremo USB-C de un cable OMG.

Los cables, fabricados como parte de una serie de herramientas de prueba de penetración por el investigador de seguridad conocido como 'MG', ahora han entrado en producción en masa para ser vendidos por el proveedor de ciberseguridad Hak5. Los cables están disponibles en varias versiones, incluido Lightning a USB-C, y pueden imitar visualmente cables de una variedad de fabricantes de accesorios, lo que los convierte en una amenaza notable para la seguridad del dispositivo.