Троянський кабель для пристроїв Apple. І не тільки

Спеціальний USB-кабель, за допомогою якого можна зламати будь-який пристрій Apple, розробив хакер під ніком MG. За допомогою нього можна здійснювати хакерську атаку на відстані до 90 метрів на «машини» з Linux, Mac чи Windows. Вартість «троянського кабеля» становитиме 100 дол.

Чому це важливо. Зовні кабель не відрізняється від оригінального і при підключенні до комп’ютера не розпізнається як хакерський пристрій.

Детальніше. Комп’ютерною системою O.MG cable (так він називається) визначається як HID (Human Interface Device), тобо USB-девайс для взаємодії з людиною (зазвичай це клавіатура, мишка, ігровий контролер). 

За словами розробника, кабель можна налаштувати для роботи в якості клієнта для найближчої бездротової мережі. І якщо ця бездротова мережа має підключення до інтернету, відстань стає необмеженою.

Нова розробка підтримує і безпровідні з’єднання, тому при підключенні кабелю до «машини», яку хочуть зламати, зловмисник має можливість виконувати будь-які команди через Wi-Fi так, наче набирає їх на клавіатурі хакнутого комп’ютера. 

Після усіх дій зловмисник без проблем може вбити USB-імплант, «замітаючи сліди». 

Незабаром буде запущено масове виробництво USB-кабелю. Розробник MG вже погодився на співпрацю із компанією Hak5. Їх продаватимуть як легітимний інструмент для пентестерів (людей, які офіційно тестують безпеку сайтів, додатків і т.д., зламуючи їх) та спеціалістів з інформаційної безпеки. 

У своєму блозі MG анонсує, що вартість серійних кабелів буде близько 100 дол. Точної дати виходу в продаж нема, але на сайті Hak5 вже є спеціальна сторінка, з якої можна отримати повідомлення, коли кабелі будуть готові.

⟶ Хакери обійшли систему FaceID в iPhone всього за 120 секунд. Система FaceID не проводить 3D-сканування очей власника смартфона, якщо виявляє, що він в окулярах. В такому випадку технологія шукає тільки область ока у вигляді білої точки. Розробники створили декілька окулярів з білою крапкою по центру для FaceID, що і дозволило обійти блокування. Такий трюк все одно передбачає, що окуляри носитиме власник смартфона, оскільки FaceID необхідно зчитати інші риси обличчя. Цю вразливість у безпеці iPhone можна використовувати, якщо власник смартфона спить або перебуває без свідомості.

⟶ Apple виплатить $1 млн тому, хто зламає операційну систему iPhone. Компанія заплатить таку винагороду тому, хто знайде баги в її пристроях. В Apple уточнюють, що при зломі власник смартфона не повинен нічого запідозрити. Ще $500 тис. призначені за успішну мережеву атаку без відома користувача. Отримати винагороду можуть хакери, які знайдуть уразливості в софті до його релізу.

Мисливцям за багами видадуть спеціальні пристрої зі спеціальними можливостями, щоб ті могли зупинити обчислення в процесорі і оцінити стан пам’яті.

Фото: Steve Johnson / Pexels

відреагувати
LIKE
Noo
Wow
WTF

Що відомо про нового очільника Фонду держмайна Дмитра Наталуху?

Сьогодні, 14 січня, Верховна Рада підтримала кандидатуру Дмитра Наталухи на посаду голови Фонду держмайна. За проголосували 244 депутати. Про це стало відомо з трансляції пленарного засідання. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 14 слів

Рада проголосувала за призначення Дениса Шмигаля Першим віцепремʼєром — міністром енергетики України

Верховна Рада підтримала призначення Дениса Шмигаля Першим віцепремʼєром — міністром енергетики України. За його кандидатуру проголосували 248 депутатів. Про це стало відомо з трансляції засідання. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 13 слів

​З п'яти населених пунктів Запорізької області оголосили обов'язкову евакуацію дітей

З п’яти населених пунктів Запорізької області оголосили обов’язкову евакуацію дітей разом з батьками чи законними представниками. Йдеться про 40 дітей з 26 родин у двох громадах. Про це заявили в Мінрозвитку. 

Читати далі
+ 23 слів

«Десятка за дві сесії»: НЗЛ зібрало головне з матеріалів НАБУ у справі Тимошенко

Сьогодні, 14 січня, НАБУ і САП оголосили підозру керівниці депутатської фракції парламенту. З опублікованих матеріалів прослуховування випливає, що йдеться про лідерку партії «Батьківщина» Юлію Тимошенко.

За даними слідства, йдеться про регулярний механізм співпраці, який передбачав виплати наперед та був розрахований на тривалий період. Народним депутатам мали надходити вказівки щодо голосування, а в окремих випадках — щодо утримання або неучасті в голосуванні.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 65 слів

Рада проголосувала за призначення Михайла Федорова міністром оборони України

Верховна Рада підтримала призначення Михайла Федорова міністром оборони України. Призначення міністра підтримали 277 депутатів, ще 9 — утрималися. Про це стало відомо з трансляції засідання.

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 12 слів

Вісім українських митців пройшли до фіналу Болонської виставки ілюстраторів

Вісім українських художників потрапили до переліку фіналістів 60-ї Болонської виставки ілюстраторів. Про це повідомили на сайті премії. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 23 слів

НАБУ і САП оголосили підозру Юлії Тимошенко — про це стало відомо з матеріалів прослуховування

НАБУ і САП оголосили підозру керівниці депутатської фракції парламенту. З опублікованих матеріалів прослуховування випливає, що йдеться про лідерку партії «Батьківщина» Юлію Тимошенко. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 12 слів

Юлія Тимошенко підтвердила обшуки в офісі партії «Батьківщина». Що відомо?

Лідерка партії «Батьківщина» Юлія Тимошенко підтвердила обшуки в партійному офісі та відкинула усі звинувачення, про які раніше повідомляли у НАБУ та САП. Вона назвала їх «політичним замовленням». Про це вона повідомила у соцмережах. 

Зараз саме час підтримати незалежну журналістику — долучайтеся до Спільноти

Читати далі
+ 7 слів
Що там ще
+ 13388 новин