Новая версия хакерского инструмента O.MG, который выглядит как обычный кабель Lightning, может взламывать различные устройства, вводить команды, регистрировать нажатия клавиш и многое другое.

O.MG Elite был недавно продемонстрирован на конференции по кибербезопасности DEFCON в Лас-Вегасе, издание The Verge недавно ознакомилось с возможностями этого опасного аксессуара.

«Это кабель, который выглядит идентично другим кабелям, которые у вас уже есть», – сказал создатель MG. «Но внутри каждого кабеля я поместил имплантат, который имеет веб-сервер, USB-коммуникации и доступ к Wi-Fi. Так что [при подключении к смартфону], он тоже включается, и вы можете к нему удалённо подключиться».

Хотя кабель выглядит достаточно безобидно, на самом деле он способен скрытно собирать данные с устройств, регистрировать нажатия клавиш на компьютерах и осуществлять другие атаки.

По сравнению с предыдущими версиями кабеля O.MG, новый O.MG elite обладает расширенными сетевыми возможностями, позволяющими осуществлять двустороннюю связь. Другими словами, он может прослушивать входящие команды от злоумышленника и отправлять данные с устройства, к которому он подключен, обратно на управляющий сервер.

Как и другие продукты, продаваемые компанией Hak5, специализирующейся на средствах тестирования на проникновение, OM.G Elite обладает целым рядом возможностей. Он может вводить отправляемый текст, или клавиатурные команды, которые позволяют ему запускать приложения, загружать вредоносные программы или красть пароли, сохранённые в Chrome.

Благодаря новым сетевым функциям, он может отправить все украденные данные обратно злоумышленнику. Кроме того, кабель может работать как регистратор, который может перехватывать слова, цифры и символы, которые пользователь набирает на компьютере.

Типы атак, которые может осуществлять кабель, зависят от того, подключен ли он к компьютеру. Такой физический доступ может позволить злоумышленнику скомпрометировать целый ряд устройств, от Mac до iPhone.

Кто подвержен риску

Как и в случае с большинством сложных инструментов тестирования на проникновение или взлома, рядовым пользователям iPhone или Mac не о чем беспокоиться. Если только вы не являетесь особо важной целью, маловероятно, что вы будете скомпрометированы с помощью кабеля O.MG.

O.MG Elite стоит $179,99, что, скорее всего, выводит его из ценового диапазона мошенников низкого класса. Другими словами, это инструмент для профессионалов.

С учётом сказанного, тактика смягчения последствий может включать использование только тех кабелей, которые вы купили сами, и вообще не доверять случайным аксессуарам, которые вы нашли или вам кто-то дал.


Ещё по теме: