Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 октября 2019

Никогда не пользуйтесь чужим зарядником для смартфона. Ваши данные могут похитить

Предприимчивый хакер делает USB-кабели для взлома компьютеров и мобильных устройств. Их может купить любой желающий.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

Никогда не пользуйтесь чужим зарядником для смартфона. Ваши данные могут похитить

В чём опасность

Времена, когда смартфоны и планшеты имели отдельные разъёмы для зарядного устройства и передачи данных, давно прошли. Сейчас все гаджеты заряжаются через USB-кабели, которые передают и информацию, и электроэнергию. Это удобно и практично, но такое положение вещей открывает кибервзломщикам новые возможности.

На ежегодной конференции DEF CON взломщик по имени Майк Гровер, известный под псевдонимом MG, показал созданный им поддельный кабель Apple Lightning для iPhone. По виду его не отличить от обычного, однако внутри спрятан специальный чип с модулем беспроводной связи.

Он выглядит как оригинальный кабель и работает так же. Даже ваш компьютер не заметит никакой разницы. Пока я, злоумышленник, не возьму над ним контроль по беспроводной связи.

Майк Гровер в интервью Motherboard

После того как жертва подключит свой смартфон к компьютеру через поддельный кабель, хакер сможет получить полный доступ к системе. MG утверждает, что шнур одинаково работает с Windows, macOS и Linux, а также может использоваться для взлома мобильных устройств. Управлять таким гаджетом можно через приложение, написанное хакером.

И пусть владельцы Android не обольщаются: под угрозой не только iPhone.

Кабели Apple модифицировать сложнее всего. Поэтому, если мне удалось встроить чипы в них, то я с лёгкостью справлюсь и с другими зарядными устройствами.

Майк Гровер

Хакер может подключаться к смартфонам, в которые воткнули такой кабель, на расстоянии 90 метров. Но модифицированное устройство можно настроить и так, чтобы оно подключалось к ближайшей беспроводной сети, так что расстояние вообще может быть неограниченным.

Майк Гровер создал пробную партию кабелей под названием O.MG, которую успешно распродал по 200 долларов за штуку. Примечательно, что все их он собрал на собственной кухне буквально на коленке. В будущем Гровер намеревается поставить производство на поток и продавать свои кабели за 100 долларов всем желающим.

Updated blog to answer the most common questions on #OMGCable: https://t.co/Zd8S5ckSEL

Highlights:

- Prototype owners can now apply to the private community.

- Those who want the production cables can sign up on @Hak5’s site: https://t.co/mVYIMD3v7g

— _MG_ (@_MG_) August 12, 2019

Майк Гровер не единственный, кто догадался использовать для взлома поддельные USB-кабели. Год назад Кевин Митник разработал аналогичное устройство под названием USBHarpoon, выглядящее как обычный зарядный шнур. Принцип действия его тот же.

Винсент Ю, коллега Митника, показал, как работает USBHarpoon. Он подзарядил свой беспилотник от ноутбука через скомпрометированный USB-кабель, и тот немедленно начал выполнять на компьютере заложенные в нём команды.

Подобные истории не новы. У хакеров даже появилось жаргонное выражение Juice Jacking — «выжимание сока». Вы подключаете свой телефон по USB к одной из общественных зарядных станций, модифицированных хакером, и на ваше устройство передаётся зловредный код.

Подключиться к общедоступному USB-порту — это всё равно что найти зубную щётку на обочине дороги и засунуть её себе в рот. Вы же понятия не имеете, где эта штука побывала.

Калеб Барлоу

вице-президент X-Force Threat Intelligence в IBM Security

Ещё в 2011 году на конференции DEF CON Брайан Маркус, президент Aires Security, продемонстрировал зарядную USB-станцию, созданную им с коллегами. Она воровала с подключавшихся к ней смартфонов личные данные пользователей, контакты, переписку, ПИН-коды, пароли и даже интимные фотографии.

Прототип этой станции тогда простоял на DEF CON три с половиной дня, и 360 ничего не подозревающих посетителей подключались к нему. Нет ничего проще, чем установить такую же штуковину в гостинице, супермаркете или аэропорту.

Как защититься

Существуют переходники USB Condom, которые призваны защитить устройства от заражения вредоносным кодом и кражи данных. Однако Майк Гровер продемонстрировал, что его кабелю они не страшны.

#3 — BadUSB Cables wouldn’t be complete without BadUSB Condoms.

Tempted to get a run of these made for the vendor area at the next security con. pic.twitter.com/Iq8HHSV7qG

— _MG_ (@_MG_) January 13, 2018

Что же делать?

  • Пользуйтесь только своим кабелем от смартфона. Оригинальным, созданным производителем устройства.
  • Если необходимо подзарядиться, подключайтесь не к другим гаджетам через USB, а к розеткам при помощи специального адаптера. Специалист из Authentic8 Дрю Пайк утверждает, что они точно безопасны.
  • Не подключайтесь к общественным зарядным станциям.

Соблюдайте эти нехитрые правила, и даже если среди ваших знакомых затесался хакер, он вам ничего не сделает.

Читайте также
🧐
5 возможностей iOS 12 для защиты личных данных и повышения безопасности
Как оставаться в безопасности, используя публичный Wi-Fi
Как проверить расширение для Chrome на безопасность и найти более защищённую альтернативу
Обложка: Thanaphat Kingkaew .https://www.shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

48 необходимых товаров с AliExpress для любителей рыбалки

48 необходимых товаров с AliExpress для любителей рыбалки

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Надо брать: бюджетный 55-дюймовый телевизор с восторженными отзывами

Внешний аккумулятор от Baseus

Забираем со скидкой 60% внешний аккумулятор от Baseus с двумя кабелями

10 хороших кроссовок для тех, кому не терпится выйти на пробежку

10 хороших кроссовок для тех, кому не терпится выйти на пробежку

Экономим до 50% на «Яндекс Маркете» с бесплатной картой от ВТБ

Экономим до 50% на «Яндекс Маркете» с бесплатной картой от ВТБ

Саундбар Ultimea Poseidon M60 Boom

Саундбар для телевизора от Ultimea отдают со скидкой 57% на AliExpress

Вакуумный рюкзак

Надо брать: рюкзак с вакуумным отсеком со скидкой 63%

Nahodki AliExpress: samye interesnye i poleznye tovary marta

Находки AliExpress: самые интересные и полезные товары марта

Это интересно
От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

Меньше места — больше возможностей: 5 причин купить посуду Tefal Ingenio со съёмной ручкой

Меньше места — больше возможностей: 5 причин купить посуду Tefal Ingenio со съёмной ручкой

Реклама
«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Комментарии
Renard Fox
04.10.19 10:04
У вас шапочка из фольги на бок съехала
Дмитрий Сажко
04.10.19 10:42
Поправил, спасибо.
Сергей Петров
05.10.19 08:33
Да уж. На обычных USB кабелях есть 5 контактов: 2 на заряд, 2 для данных, и 1 земля. Данные передаются только по контактам для данных. Во многих случаях их достаточно выкоротить и это нисколько не помешает зарядке, но данные такой кабель передавать не сможет. И мне очень интересно как этому чисто физическому действию можно противостоять программно.
Andrei Tsarev
06.10.19 20:13
Однако... Даже не знаю что сказать... Да не иссякнут утки и фейки...
Что вы могли пропустить
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
Вчера
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
Вчера
Технологии
Технологии
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
0
Вчера
Новости
Технологии
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
«Урна», «тёрка» и «чёлка»: к 50-летию Apple вспоминаем самые мемные анонсы в истории компании
0
Вчера
Технологии
Технологии
В России отключили пополнение Apple ID ​с мобильного счёта
В России отключили пополнение Apple ID ​с мобильного счёта
0
Вчера
Новости
Технологии
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
0
Вчера
Новости
Устройства
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
Представлен Vivo X300 Ultra — кандидат на звание лучшего камерофона в мире
0
31 марта
Новости
Устройства
Как сохранить фото и файлы iCloud после отключения оплаты в России
Как сохранить фото и файлы iCloud после отключения оплаты в России
0
31 марта
Технологии
Технологии
12 крутых домашних проекторов, которые стоит купить в 2026 году
12 крутых домашних проекторов, которые стоит купить в 2026 году
0
31 марта
Ликбез
Устройства
Какой стороной вставлять вилку в розетку и есть ли вообще разница
Какой стороной вставлять вилку в розетку и есть ли вообще разница
0
30 марта
Технологии
Технологии
Российские операторы собираются отключить оплату с мобильного счёта на iPhone
Российские операторы собираются отключить оплату с мобильного счёта на iPhone
0
30 марта
Новости
Технологии
Лучшие смартфоны марта
Лучшие смартфоны марта
0
29 марта
Устройства
Устройства
10 новых приложений для Android: лучшее за март
10 новых приложений для Android: лучшее за март
0
29 марта
Android
Android
Чем заменить Telegram: 10 мессенджеров для общения с близкими и коллегами
Чем заменить Telegram: 10 мессенджеров для общения с близкими и коллегами
0
28 марта
Технологии
Технологии
Android оказался почти на 50% быстрее iOS при работе в браузере
Android оказался почти на 50% быстрее iOS при работе в браузере
0
28 марта
Android
Новости

Новые комментарии

Аватар автора комментария
michurin2 часа назад

0 / 0

вышло крупное обновление телеги, но для рабсеян есть нюанс... :))))
Вышло крупное обновление Telegram — в него добавили ИИ-редактор и сканер документов
Аватар автора комментария
Marilub3 часа назад

0 / 0

Во время пандемии действительно вводилось много требований по использованию средств индивидуальной защиты, включая обязательное ношение масок в общественных местах. Такие меры вводились для снижения распространения инфекции и защиты людей в местах массового скопления. Вообще тема СИЗ тогда стала намного чаще обсуждаться, потому что многие впервые начали активно использовать такие средства в повседневной жизни. Кстати, недавно попадалась статья на Дзене https://dzen.ru/a/aab0lUx7KylkpX_6 «Невидимые перчатки: как современные технологии спасают кожу рабочих (и бюджеты компаний)», где рассказывается о другой стороне защиты - защите кожи работников в производственной среде. В целом сейчас всё больше внимания уделяют комплексному подходу к безопасности.
Верховный суд разрешил продавцам не обслуживать клиентов без масок
Аватар автора комментария
Aleksangr Slepushkin7 часов назад

0 / 0

Почки с липы и распустившиеся почки ем горстями. Калачиками объедались в детстве, так что на обед не загонишь.
12 растений, которые не дадут умереть от голода в дикой природе
Аватар автора комментария
Марат Бекназарян8 часов назад

0 / 0

Мне достаточно дешево и быстро помогли вот здесь https://teplyekadry.ru/
3 нейросети, которые помогут оживить простое фото — как в «Гарри Поттере»
От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях