Ohrožení přístupu do zařízení: data jsou v nebezpečí
Pokud nemáte po ruce svou vlastní nabíječku či kabel, půjčování od ostatních není zrovna dobrý nápad. Varuje před tím expert na kybernetickou bezpečnost, Ryan Montgomery. O své postřehy se podělil s britským deníkem Daily Mail.
S konkrétním typem kabelu lze získat přístup do různých zařízení včetně laptopů. To v případě, kdy zařízení nabíjíte právě připojením k přenosnému počítači. Lze jej přizpůsobit téměř pro jakoukoliv cílovou platformu: Windows, macOS, iOS nebo Android.
Bezpečnostní riziko kabelu samozřejmě na první pohled neodhalíte. Od ostatních se v ničem neliší a vypadá jako spousta jiných kabelů, které požíváme zcela běžně. Také iPhone se při připojení začne zcela bez problému nabíjet. Vnitřní zapojení kabelu a rizika, která skrývá, by vás ale mohla velmi nepříjemně překvapit.
Nejnebezpečnější kabel, který kdy technický svět viděl, krade vaše data
První verze kabelu s výstižným označením O.MG se na trhu objevila už v roce 2019. Jeho cena nebyla zrovna z nejlevnějších, pořídit jste si jej mohli za cenu přibližně 180 USD. Kabel je totiž vybaven webovým serverem, komunikací přes USB a přístupem k Wi-Fi. Při svém zapojení se vše aktivuje a případný útočník se k němu může připojit.
Může odchytávat stisky kláves, a tím krást přístupové údaje. Zvládne propašovat do vašeho zařízení malware, či zachytit datový tok. Nová verze, která byla na trh uvedena v roce 2023, je k dispozici pro standardy USB-A a USB-C, jako adaptér USB-A na USB-C, nebo dokonce i jako datový blokátor USB.
Pokud je kabel zapojen do zařízení, získá jeho majitel přístup k chytrému telefonu nebo dokonce i laptopu, pokud se k jeho nabíjení používá jeho port. To lze provést i na dálku a oběť si toho ani nevšimne. Vývojář kabelu O.MG, bezpečnostní výzkumník Mike Grover, tvrdí, že přístup je možný až na vzdálenost 90 metrů.
K tomu stačí kabel konfigurovat tak, aby fungoval jako klient bezdrátové sítě. Útočník, který data odposlouchává, se nutně nemusí nacházet v blízkosti. Potenciální oběti tak vlastně vůbec nemusí tušit, co se s jejich zařízeními děje.
Kabely toho typu byly původně navrženy pro experty v oblasti kybernetické bezpečnosti. Pomáhaly při vyhledávání zranitelností v datových systémech a jsou v nich zabudovány i některé bezpečnostní funkce.
Nicméně zdá se, že tento typ kabelů se rozšířil i do rukou zločinců. Varovala před tím mimo jiné i FBI. Pokud tedy potřebujete přes den svá zařízení dobíjet, nejlepší je mít odpovídající adaptéry a kabely vždy s sebou.
Zdroj: Daily Mail, The Verge