Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 октября 2019

Никогда не пользуйтесь чужим зарядником для смартфона. Ваши данные могут похитить

Предприимчивый хакер делает USB-кабели для взлома компьютеров и мобильных устройств. Их может купить любой желающий.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

Никогда не пользуйтесь чужим зарядником для смартфона. Ваши данные могут похитить

В чём опасность

Времена, когда смартфоны и планшеты имели отдельные разъёмы для зарядного устройства и передачи данных, давно прошли. Сейчас все гаджеты заряжаются через USB-кабели, которые передают и информацию, и электроэнергию. Это удобно и практично, но такое положение вещей открывает кибервзломщикам новые возможности.

На ежегодной конференции DEF CON взломщик по имени Майк Гровер, известный под псевдонимом MG, показал созданный им поддельный кабель Apple Lightning для iPhone. По виду его не отличить от обычного, однако внутри спрятан специальный чип с модулем беспроводной связи.

Он выглядит как оригинальный кабель и работает так же. Даже ваш компьютер не заметит никакой разницы. Пока я, злоумышленник, не возьму над ним контроль по беспроводной связи.

Майк Гровер в интервью Motherboard

После того как жертва подключит свой смартфон к компьютеру через поддельный кабель, хакер сможет получить полный доступ к системе. MG утверждает, что шнур одинаково работает с Windows, macOS и Linux, а также может использоваться для взлома мобильных устройств. Управлять таким гаджетом можно через приложение, написанное хакером.

И пусть владельцы Android не обольщаются: под угрозой не только iPhone.

Кабели Apple модифицировать сложнее всего. Поэтому, если мне удалось встроить чипы в них, то я с лёгкостью справлюсь и с другими зарядными устройствами.

Майк Гровер

Хакер может подключаться к смартфонам, в которые воткнули такой кабель, на расстоянии 90 метров. Но модифицированное устройство можно настроить и так, чтобы оно подключалось к ближайшей беспроводной сети, так что расстояние вообще может быть неограниченным.

Майк Гровер создал пробную партию кабелей под названием O.MG, которую успешно распродал по 200 долларов за штуку. Примечательно, что все их он собрал на собственной кухне буквально на коленке. В будущем Гровер намеревается поставить производство на поток и продавать свои кабели за 100 долларов всем желающим.

Updated blog to answer the most common questions on #OMGCable: https://t.co/Zd8S5ckSEL

Highlights:

- Prototype owners can now apply to the private community.

- Those who want the production cables can sign up on @Hak5’s site: https://t.co/mVYIMD3v7g

— _MG_ (@_MG_) August 12, 2019

Майк Гровер не единственный, кто догадался использовать для взлома поддельные USB-кабели. Год назад Кевин Митник разработал аналогичное устройство под названием USBHarpoon, выглядящее как обычный зарядный шнур. Принцип действия его тот же.

Винсент Ю, коллега Митника, показал, как работает USBHarpoon. Он подзарядил свой беспилотник от ноутбука через скомпрометированный USB-кабель, и тот немедленно начал выполнять на компьютере заложенные в нём команды.

Подобные истории не новы. У хакеров даже появилось жаргонное выражение Juice Jacking — «выжимание сока». Вы подключаете свой телефон по USB к одной из общественных зарядных станций, модифицированных хакером, и на ваше устройство передаётся зловредный код.

Подключиться к общедоступному USB-порту — это всё равно что найти зубную щётку на обочине дороги и засунуть её себе в рот. Вы же понятия не имеете, где эта штука побывала.

Калеб Барлоу

вице-президент X-Force Threat Intelligence в IBM Security

Ещё в 2011 году на конференции DEF CON Брайан Маркус, президент Aires Security, продемонстрировал зарядную USB-станцию, созданную им с коллегами. Она воровала с подключавшихся к ней смартфонов личные данные пользователей, контакты, переписку, ПИН-коды, пароли и даже интимные фотографии.

Прототип этой станции тогда простоял на DEF CON три с половиной дня, и 360 ничего не подозревающих посетителей подключались к нему. Нет ничего проще, чем установить такую же штуковину в гостинице, супермаркете или аэропорту.

Как защититься

Существуют переходники USB Condom, которые призваны защитить устройства от заражения вредоносным кодом и кражи данных. Однако Майк Гровер продемонстрировал, что его кабелю они не страшны.

#3 — BadUSB Cables wouldn’t be complete without BadUSB Condoms.

Tempted to get a run of these made for the vendor area at the next security con. pic.twitter.com/Iq8HHSV7qG

— _MG_ (@_MG_) January 13, 2018

Что же делать?

  • Пользуйтесь только своим кабелем от смартфона. Оригинальным, созданным производителем устройства.
  • Если необходимо подзарядиться, подключайтесь не к другим гаджетам через USB, а к розеткам при помощи специального адаптера. Специалист из Authentic8 Дрю Пайк утверждает, что они точно безопасны.
  • Не подключайтесь к общественным зарядным станциям.

Соблюдайте эти нехитрые правила, и даже если среди ваших знакомых затесался хакер, он вам ничего не сделает.

Читайте также
🧐
5 возможностей iOS 12 для защиты личных данных и повышения безопасности
Как оставаться в безопасности, используя публичный Wi-Fi
Как проверить расширение для Chrome на безопасность и найти более защищённую альтернативу
Обложка: Thanaphat Kingkaew .https://www.shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 tovarov dlya dachnogo sezona

10 товаров для дачного сезона, которые нужно купить уже сегодня

Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress

Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress

10 мелочей для кухни, которые решают много бытовых проблем

10 мелочей для кухни, которые решают много бытовых проблем

3D-принтер Flashforge AD5X

Удобный для новичков 3D-принтер Flashforge AD5X отдают со скидкой 41%

10 гаджетов, чтобы не упахиваться во время генеральной уборки

10 гаджетов, чтобы не упахиваться во время генеральной уборки

Пауэрбанк Nitecore NB Air

Надо брать: неубиваемый внешний аккумулятор от Nitecore

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Это интересно
321 проект и 3,1 млрд рублей: как прошёл первый год работы Президентского фонда природы

321 проект и 3,1 млрд рублей: как прошёл первый год работы Президентского фонда природы

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Россия вошла в топ стран, пострадавших от компьютерного вируса RenEngine

Россия вошла в топ стран, пострадавших от компьютерного вируса RenEngine

Комментарии
Renard Fox
04.10.19 10:04
У вас шапочка из фольги на бок съехала
Дмитрий Сажко
04.10.19 10:42
Поправил, спасибо.
Сергей Петров
05.10.19 08:33
Да уж. На обычных USB кабелях есть 5 контактов: 2 на заряд, 2 для данных, и 1 земля. Данные передаются только по контактам для данных. Во многих случаях их достаточно выкоротить и это нисколько не помешает зарядке, но данные такой кабель передавать не сможет. И мне очень интересно как этому чисто физическому действию можно противостоять программно.
Andrei Tsarev
06.10.19 20:13
Однако... Даже не знаю что сказать... Да не иссякнут утки и фейки...
Что вы могли пропустить
Aulumu выпустила брутальный пауэрбанк M10 с поддержкой трёх типов зарядки
Aulumu выпустила брутальный пауэрбанк M10 с поддержкой трёх типов зарядки
0
17:48
Новости
Устройства
Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress
Топ-10 смартфонов, которые стоит купить на Великой китайской распродаже от AliExpress
0
16:00
Покупки
Устройства
Canva научилась делить «плоские» изображения на редактируемые слои с помощью ИИ
Canva научилась делить «плоские» изображения на редактируемые слои с помощью ИИ
0
11:14
Веб-сервисы
Новости
Почему люди скупают старые iPod в 2026 году и какой вариант стоит искать
Почему люди скупают старые iPod в 2026 году и какой вариант стоит искать
0
10:00
Технологии
Технологии
Как iPad, но с компромиссами: появились новые подробности о складном iPhone
Как iPad, но с компромиссами: появились новые подробности о складном iPhone
0
09:29
Новости
Устройства
Слияние двух платформ: Microsoft раскрыла первые детали гибридной консоли Xbox Project Helix
Слияние двух платформ: Microsoft раскрыла первые детали гибридной консоли Xbox Project Helix
0
09:10
Новости
Устройства
Looking Glass представила фоторамку, превращающую любые изображения в голограммы
Looking Glass представила фоторамку, превращающую любые изображения в голограммы
0
Вчера
Новости
Устройства
Кризис памяти ударит по экранам iPhone 18 Pro и смартфонов на Android
Кризис памяти ударит по экранам iPhone 18 Pro и смартфонов на Android
0
Вчера
Новости
Устройства
В пару кликов: как загрузить любые свои треки в «Яндекс Музыку»
В пару кликов: как загрузить любые свои треки в «Яндекс Музыку»
0
Вчера
Технологии
Технологии
Xiaomi раскрыла график выхода HyperOS 3.1 — обновление получат 56 устройств
Xiaomi раскрыла график выхода HyperOS 3.1 — обновление получат 56 устройств
0
Вчера
Android
Новости
iRobot представила компактный робот‑пылесос Roomba Mini — он как игрушечный
iRobot представила компактный робот‑пылесос Roomba Mini — он как игрушечный
0
Вчера
Новости
Устройства
«Mac для масс»: крупные СМИ расхвалили бюджетный MacBook Neo в первых рецензиях
«Mac для масс»: крупные СМИ расхвалили бюджетный MacBook Neo в первых рецензиях
0
Вчера
Новости
Устройства
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
Как проверить, не написал ли текст ИИ, и есть ли в этом смысл
0
Вчера
Ликбез
Технологии
В Photoshop появился ИИ-помощник, который сам редактирует изображения
В Photoshop появился ИИ-помощник, который сам редактирует изображения
0
Вчера
Новости
Технологии
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
0
10 марта
Новости
Технологии

Новые комментарии

Аватар автора комментария
Михаил К30 минут назад

0 / 0

Надо еще бетонных муравейников вокруг построить и будет нормально.
Экстремальная жара уже сделала часть планеты «непригодной для жизни» — даже в тени
Аватар автора комментария
Sergei F46 минут назад

0 / 0

Фильм "Мёртвые Ласточки" про кикимору, жуть жуткая
6 самых опасных существ русского фольклора
Аватар автора комментария
Денис Полуянов1 час назад

0 / 0

Первое дело "мы очень любим животных", поэтому мы их на мясо пустим. Странная у вас "любовь" к животным.
3 истории людей, у которых получилось построить успешный бизнес вдали от города
Аватар автора комментария
Полина Накрайникова1 час назад

0 / 0

Очень интересная статья!
6 самых опасных существ русского фольклора
Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях