Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 октября 2019

Никогда не пользуйтесь чужим зарядником для смартфона. Ваши данные могут похитить

Предприимчивый хакер делает USB-кабели для взлома компьютеров и мобильных устройств. Их может купить любой желающий.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

Никогда не пользуйтесь чужим зарядником для смартфона. Ваши данные могут похитить

В чём опасность

Времена, когда смартфоны и планшеты имели отдельные разъёмы для зарядного устройства и передачи данных, давно прошли. Сейчас все гаджеты заряжаются через USB-кабели, которые передают и информацию, и электроэнергию. Это удобно и практично, но такое положение вещей открывает кибервзломщикам новые возможности.

На ежегодной конференции DEF CON взломщик по имени Майк Гровер, известный под псевдонимом MG, показал созданный им поддельный кабель Apple Lightning для iPhone. По виду его не отличить от обычного, однако внутри спрятан специальный чип с модулем беспроводной связи.

Он выглядит как оригинальный кабель и работает так же. Даже ваш компьютер не заметит никакой разницы. Пока я, злоумышленник, не возьму над ним контроль по беспроводной связи.

Майк Гровер в интервью Motherboard

После того как жертва подключит свой смартфон к компьютеру через поддельный кабель, хакер сможет получить полный доступ к системе. MG утверждает, что шнур одинаково работает с Windows, macOS и Linux, а также может использоваться для взлома мобильных устройств. Управлять таким гаджетом можно через приложение, написанное хакером.

И пусть владельцы Android не обольщаются: под угрозой не только iPhone.

Кабели Apple модифицировать сложнее всего. Поэтому, если мне удалось встроить чипы в них, то я с лёгкостью справлюсь и с другими зарядными устройствами.

Майк Гровер

Хакер может подключаться к смартфонам, в которые воткнули такой кабель, на расстоянии 90 метров. Но модифицированное устройство можно настроить и так, чтобы оно подключалось к ближайшей беспроводной сети, так что расстояние вообще может быть неограниченным.

Майк Гровер создал пробную партию кабелей под названием O.MG, которую успешно распродал по 200 долларов за штуку. Примечательно, что все их он собрал на собственной кухне буквально на коленке. В будущем Гровер намеревается поставить производство на поток и продавать свои кабели за 100 долларов всем желающим.

Updated blog to answer the most common questions on #OMGCable: https://t.co/Zd8S5ckSEL

Highlights:

- Prototype owners can now apply to the private community.

- Those who want the production cables can sign up on @Hak5’s site: https://t.co/mVYIMD3v7g

— _MG_ (@_MG_) August 12, 2019

Майк Гровер не единственный, кто догадался использовать для взлома поддельные USB-кабели. Год назад Кевин Митник разработал аналогичное устройство под названием USBHarpoon, выглядящее как обычный зарядный шнур. Принцип действия его тот же.

Винсент Ю, коллега Митника, показал, как работает USBHarpoon. Он подзарядил свой беспилотник от ноутбука через скомпрометированный USB-кабель, и тот немедленно начал выполнять на компьютере заложенные в нём команды.

Подобные истории не новы. У хакеров даже появилось жаргонное выражение Juice Jacking — «выжимание сока». Вы подключаете свой телефон по USB к одной из общественных зарядных станций, модифицированных хакером, и на ваше устройство передаётся зловредный код.

Подключиться к общедоступному USB-порту — это всё равно что найти зубную щётку на обочине дороги и засунуть её себе в рот. Вы же понятия не имеете, где эта штука побывала.

Калеб Барлоу

вице-президент X-Force Threat Intelligence в IBM Security

Ещё в 2011 году на конференции DEF CON Брайан Маркус, президент Aires Security, продемонстрировал зарядную USB-станцию, созданную им с коллегами. Она воровала с подключавшихся к ней смартфонов личные данные пользователей, контакты, переписку, ПИН-коды, пароли и даже интимные фотографии.

Прототип этой станции тогда простоял на DEF CON три с половиной дня, и 360 ничего не подозревающих посетителей подключались к нему. Нет ничего проще, чем установить такую же штуковину в гостинице, супермаркете или аэропорту.

Как защититься

Существуют переходники USB Condom, которые призваны защитить устройства от заражения вредоносным кодом и кражи данных. Однако Майк Гровер продемонстрировал, что его кабелю они не страшны.

#3 — BadUSB Cables wouldn’t be complete without BadUSB Condoms.

Tempted to get a run of these made for the vendor area at the next security con. pic.twitter.com/Iq8HHSV7qG

— _MG_ (@_MG_) January 13, 2018

Что же делать?

  • Пользуйтесь только своим кабелем от смартфона. Оригинальным, созданным производителем устройства.
  • Если необходимо подзарядиться, подключайтесь не к другим гаджетам через USB, а к розеткам при помощи специального адаптера. Специалист из Authentic8 Дрю Пайк утверждает, что они точно безопасны.
  • Не подключайтесь к общественным зарядным станциям.

Соблюдайте эти нехитрые правила, и даже если среди ваших знакомых затесался хакер, он вам ничего не сделает.

Читайте также
🧐
5 возможностей iOS 12 для защиты личных данных и повышения безопасности
Как оставаться в безопасности, используя публичный Wi-Fi
Как проверить расширение для Chrome на безопасность и найти более защищённую альтернативу
Обложка: Thanaphat Kingkaew .https://www.shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Пусковое устройство от GEARCON

Забираем за полцены пусковое устройство с кучей полезных функций

аккумуляторные батарейки

Экономим на пальчиковых батарейках с аккумуляторным вариантом от imuto

10 naborov ruchnyh instrumentov, kotorye dolzhny byt' u kazhdogo

10 наборов ручных инструментов, которые должны быть у каждого

Дрель-шуруповёрт от Kolner

Надо брать: надёжная дрель-шуруповёрт от Kolner со скидкой 70%

Какую зимнюю обувь стоит купить у Nike, adidas и других популярных брендов

10 пар тёплой обуви от популярных брендов с приятными ценами

Надо брать: микроволновка от Tuvio со скидкой 58% и тысячами довольных отзывов

Надо брать: микроволновка от Tuvio со скидкой 58% и тысячами довольных отзывов

9 очень разных, но одинаково удобных пар джинсов с высокой посадкой

9 очень разных, но одинаково удобных пар джинсов с высокой посадкой

Смартфон POCO M8 Pro

Свежий смартфон POCO M8 Pro отдают со скидкой 56% на AliExpress

Это интересно
Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

Комментарии
Renard Fox
04.10.19 10:04
У вас шапочка из фольги на бок съехала
Дмитрий Сажко
04.10.19 10:42
Поправил, спасибо.
Сергей Петров
05.10.19 08:33
Да уж. На обычных USB кабелях есть 5 контактов: 2 на заряд, 2 для данных, и 1 земля. Данные передаются только по контактам для данных. Во многих случаях их достаточно выкоротить и это нисколько не помешает зарядке, но данные такой кабель передавать не сможет. И мне очень интересно как этому чисто физическому действию можно противостоять программно.
Andrei Tsarev
06.10.19 20:13
Однако... Даже не знаю что сказать... Да не иссякнут утки и фейки...
Что вы могли пропустить
Microsoft показала верхнюю панель инструментов для Windows 11 — как в macOS, только гибче
Microsoft показала верхнюю панель инструментов для Windows 11 — как в macOS, только гибче
0
Вчера
Windows
Новости
Лучшие смартфоны января
Лучшие смартфоны января
0
Вчера
Устройства
Устройства
Авторитетный инсайдер раскрыл дату анонса линейки Samsung Galaxy S26
Авторитетный инсайдер раскрыл дату анонса линейки Samsung Galaxy S26
0
Вчера
Новости
Устройства
40 красивейших фото на смартфон от команды Лайфхакера — забирайте на обои и делитесь своими шедеврами
40 красивейших фото на смартфон от команды Лайфхакера — забирайте на обои и делитесь своими шедеврами
0
Вчера
Редакция
Технологии
В пару кликов: как переслать сообщение в Telegram без пометки «Переслано»
В пару кликов: как переслать сообщение в Telegram без пометки «Переслано»
0
Вчера
Технологии
Технологии
Капча для людей: OpenAI разрабатывает соцсеть, в которую не смогут попасть боты
Капча для людей: OpenAI разрабатывает соцсеть, в которую не смогут попасть боты
0
29 января
Новости
Технологии
Доминирование двух брендов: названы 10 самых продаваемых смартфонов в 2025 году
Доминирование двух брендов: названы 10 самых продаваемых смартфонов в 2025 году
0
29 января
Новости
Технологии
Вышло крупное обновление браузера Chrome с интеграцией Gemini и Nano Banana
Вышло крупное обновление браузера Chrome с интеграцией Gemini и Nano Banana
0
29 января
Браузеры
Новости
14 устаревших стереотипов о технике, в которые странно верить в 2026 году
14 устаревших стереотипов о технике, в которые странно верить в 2026 году
0
29 января
Технологии
Технологии
Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G
Усиленная прочность, приятная камера, флагманская выносливость: обзор REDMI Note 15 Pro+ 5G
29 января
Технологии
Технологии
Отдых для мозга: сайт со звуками леса из разных уголков мира
Отдых для мозга: сайт со звуками леса из разных уголков мира
0
28 января
Технологии
Технологии
Google случайно показала Android для ПК: первые скриншоты Aluminium OS
Google случайно показала Android для ПК: первые скриншоты Aluminium OS
0
28 января
Android
Новости
«Джарвис уже существует»: в Сети завирусился Moltbot — ИИ‑агент, который «реально что-то умеет»
«Джарвис уже существует»: в Сети завирусился Moltbot — ИИ‑агент, который «реально что-то умеет»
0
28 января
Новости
Технологии
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
0
28 января
Веб-сервисы
Новости
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
0
27 января
Новости
Технологии

Новые комментарии

Аватар автора комментария
Олег Залялов2 часа назад

0 / 0

не помню, кажется я к другой статье хотел это написать
Находки AliExpress: стабилизатор, сканер отпечатка пальца и лыжный костюм
Аватар автора комментария
Олег Залялов2 часа назад

0 / 0

для меня основная проблема power tools в том, чтобы запомнить вообще, что там есть
Microsoft показала верхнюю панель инструментов для Windows 11 — как в macOS, только гибче
Аватар автора комментария
Dmitriy5 часов назад

0 / 0

Думаю этим надо жить, там такая каша придумана, очень сложно для восприятия прохожему. Фильмы явно не смогут ввести в курс дела зрителя.
Рождение новой телевселенной: Apple TV экранизирует фэнтези-книги серии «Космер» Брендона Сандерсона
Аватар автора комментария
Хапа5 часов назад

0 / 0

Скидка сильно сказано, по факту он не может стоить 66к ни в одном месте) так что скидка это очередная фикция
Свежий смартфон POCO M8 Pro отдают со скидкой 56% на AliExpress
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях