Tech HVG 2024. december. 09. 19:03

Olcsó töltőkábelt venne? Nagyon gondolja meg, mutatjuk, mit veszíthet

A kiberbiztonsági szakemberek azt javasolják, hogy lehetőség szerint senki ne töltse a készülékét nyilvános helyen elhelyezett kábelekhez, különben az adatai könnyen a hackerek kezében landolhatnak.

Az Apple híres arról, hogy a termékeihez szánt kiegészítőket meglehetősen drágán adja. Ennek fényében nem csoda, hogy ha a felhasználók egy része nem a cégtől vásárolja meg például az iPhone-hoz való töltőkábelt, hanem inkább vesz egy másik cég által gyártottat a másik árának töredékéért. Bár ezzel lehet néhány ezer forintot spórolni, nem biztos, hogy megéri a dolog – főleg akkor nem, ha félti az adatait.

A miértre a BGR adja meg a választ: a miniatűr elektronikának köszönhetően a hackerek ma már akár egy USB-C chipen is el tudnak helyezni egy olyan számítógépet, ami aztán kiszivattyúzza az adatokat a felhasználó készülékéről. Mindezt úgy, hogy semmit sem sejt erről a célpont.

Az ipari diagnosztikával is foglalkozó Lumafield nevű cég vezetője, Jon Bruner nemrég az X-en tett közzé néhány felvételt egy olyan USB-C kábelről, amivel nagy felbontású CT-vel készítettek fotókat. Ezeken egy olyan kábel látható, mint amiről fentebb is írtunk, és amivel az iPhone-tulajdonosokat vehetik célba a hackerek. A felvételen a burkolat alatt egy mikrochipet, valamint egy különálló egységet is látni. Utóbbi egy antenna, amin keresztül wifire tud csatlakozni a szerkezet, így pedig adatokat tud kiszivattyúzni a hálózaton keresztül a kiberbűnöző, vagy a segítségével át tudja venni az irányítást a mobil felett.

Jon Bruner on X (formerly Twitter): “This looks like an ordinary USB-C connector, but when we CT scan it, we find something sinister inside…🧵 pic.twitter.com/Q1RfpnS0Sp / X”

This looks like an ordinary USB-C connector, but when we CT scan it, we find something sinister inside…🧵 pic.twitter.com/Q1RfpnS0Sp

A felvételen látható kábel biztonságos forrásból származik. Az O.MG nevű megoldást egy kiberbiztonsági kutató, Mike Grover cége készítette, ami azt a célt szolgálja, hogy megvédje a felhasználók mobilját a behatolásoktól. Ugyanakkor tökéletesen demonstrálja, mennyire láthatatlan, hogy egy miniatűr számítógép dolgozik a burkolat alatt.

Jon Bruner on X (formerly Twitter): “We put an OMG cable in our @lumafield Neptune CT scanner. It captures hundreds of X-ray images from different angles, then we reconstruct them into a 3D model that includes both external and internal features. (The color coding in the 3D model indicates relative density.) pic.twitter.com/Kq6KU4REcl / X”

We put an OMG cable in our @lumafield Neptune CT scanner. It captures hundreds of X-ray images from different angles, then we reconstruct them into a 3D model that includes both external and internal features. (The color coding in the 3D model indicates relative density.) pic.twitter.com/Kq6KU4REcl

A szakember arra figyelmeztet, hogy nemcsak a harmadik fél által gyártott kábelek jelenthetnek veszélyt a felhasználói adatokra, hanem azok is, amelyeket nyilvános helyeken használnak, hogy bárki tölthesse a mobilját. Elég csak a bevásárlóközpontokban elhelyezett biztonsági szekrényekre gondolni. Mielőtt legközelebb beteszi egy ilyenbe a mobilját, gondoljon arra, hogy lehet, hogy amíg ön vásárol, a hackerek minden adatát ellopják. Ez azért sem lenne különösen nehéz feladat, mert a bevásárlóközpontokban általában nyílt wifit találni, vagyis a hálózati csatlakozás is könnyen megoldható.

Jon Bruner on X (formerly Twitter): “Inside the ordinary-looking OMG connector we can immediately spot an antenna and a microprocessor. While high-end Thunderbolt connectors have some ICs, you won’t find an antenna like this in any normal USB connector. pic.twitter.com/EpLb8c2P6l / X”

Inside the ordinary-looking OMG connector we can immediately spot an antenna and a microprocessor. While high-end Thunderbolt connectors have some ICs, you won’t find an antenna like this in any normal USB connector. pic.twitter.com/EpLb8c2P6l

A BGR megjegyzi: emiatt érdemes lehet külső akkumulátort használni, vagy ami még jobb, otthon teljesen feltölteni a mobilt indulás előtt, így elkerülhető, hogy idegen helyen kelljen azt bárhová csatlakoztatni.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.