Este cable Lightning de aspecto normal roba todos sus datos

Imagen del artículo titulado Este cable Lightning de aspecto normal realmente roba todos sus datos

Captura de pantalla: Lucas Ropek / Hak5

Aquí hay algunos Sr. Robot-nivel de intriga para usted: Imagine un cable USB a Lightning de aspecto inofensivo que, una vez conectado a su máquina, en realidad ayuda a los piratas informáticos a robar todos los datos desde su iPhone e inyecte malware en su dispositivo. Si eso suena como algo de un programa de televisión exagerado, es, sorpresa, en realidad una cosa.

tarjeta madre escribió recientemente sobre un pequeño producto tan complicado, vendido por una empresa de ciberseguridad Hak5 y apodado el “cable OMG” en honor a su inventor, investigador de seguridad MG. El cable, que se parece casi exactamente a un cable Lightning de Apple y se vende en formato USB-C o USB-A, está cargado con un chip oculto y le brinda al usuario la capacidad de robar datos de forma remota o implementar software malicioso en MacBooks, iPads. y iPhones. El producto, que se demostró previamente en la ciberconferencia D

EFCON en 2019, se utiliza como herramienta de prueba de penetración, informa Vice.

Cómo funciona: una vez enchufado, el OMG esencialmente configura un punto de acceso wifi, al que puede conectarse un usuario remoto. A partir de ahí, una interfaz en línea que viene con el producto permite al pirata informático registrar y registrar la actividad del dispositivo de destino. El registrador de teclas registra hasta 650.000 pulsaciones de teclas, según Hak5. La compañía lo describe como “construido para uso encubierto en el campo, con características que mejoran la ejecución remota, el sigilo y la evasión forense, todo mientras puede cambiar rápidamente sus herramientas sobre la marcha”.

Hay una gran cantidad de videos en YouTube que le muestran cómo funciona todo. Como ejemplo, aquí hay uno del vlogger de tecnología David Bombal:

Naturalmente, puede imaginar algunos escenarios bastante nefastos relacionados con este producto. Para que un espía te piratee, todo lo que realmente tendría que hacer es esperar a que vayas al baño en una cafetería y luego cambiar sigilosamente tu cable Lightning real por el OMG. A partir de ahí, es solo un poco de refinamiento remoto para recuperar todos sus datos en su propio servidor.

Si bien su funcionalidad tiene un alcance geográfico limitado, aparentemente funciona desde una distancia bastante buena. “Probamos esto en el centro de Oakland y pudimos activar cargas útiles a más de 1 milla”, dijo MG a Motherboard.

Sí, impresionante, pero también, ¡ay! En resumen: mantenga sus puertos protegidos y esté seguro allí afuera.

.

Leave a Reply

Your email address will not be published. Required fields are marked *