Představte si situaci, kdy si zapojíte svůj iPod (nebo iPhone/iPad) do vašeho Macu, z jakéhokoliv možného důvodu. Připojené zařízení se začne ihned nabíjet, iTunes (RIP) detekuje připojení a nabídne vám adekvátní reakci. Prostě vše tak, jak to fungovalo vždycky. Když najednou se vám na obrazovce objeví konzole, ve které se ukazuje jeden příkaz za druhým, bez žádné vaší aktivity. Přesně to se může stát v případě, že místo klasického originálního USB-Lightning kabelu použijete jiný, ne tak úplně originální.
Od originálu ho nerozeznáte, kromě nabíjení a přenosu dat však tento kabel dokáže ještě mnoho dalších věcí. Stojí za ním bezpečnostní expert a hacker, který si říká MG. Uvnitř kabelu se nachází speciální čip, který po připojení umožní vzdálení přístup k napadenému Macu. Hacker, který tak na připojení čeká, může po navázání spojení převzít kontrolu nad uživatelovým Macem.
Demonstrace schopností tohoto kabelu byly ukazovány na letošní konferenci Def Con, která se zaměřuje na hacking. Tento konkrétní kabel se nazývá O.MG Cable a jeho největší síla tkví v tom, že se nedá rozeznat od originálního, neškodného kabelu. Na první pohled jsou oba totožné, systém také nepozná, že je s ním něco v nepořádku. Myšlenka u tohoto produktu je taková, že jej stačí vyměnit za originál a následně si jen počkat na první připojení k Macu.
I will be dropping #OMGCables over the next few days of defcon.
I will also have 5g bags of DemonSeed, if that’s your thing.
I’ve been very busy with @d3d0c3d & @clevernyyyy.
Details and update here: https://t.co/0vJf68nxMx
— _MG_ (@_MG_) August 9, 2019
K propojení stačí znát IP adresu integrovaného čipu (ke kterému se dá připojit bezdrátově, nebo přes internet) a také způsob, jak se s ním propojit. Jakmile ke spojení dojde, napadeny Mac je pod částečnou kontrolou útočníka. Ten může například pracovat s Terminálem, který ovládá prakticky vše v celém Macu. Integrovaný čip je možné vybavit několika odlišnými skripty, kdy každý disponuje odlišnou funkcionalitou podle požadavků a potřeb útočníka. Každý čip obsahuje také integrovaný „kill-switch“, který jej okamžitě zlikviduje při případném prozrazení.
Každý z těchto kabelů je ručně vyráběný, neboť instalace maličkých čipů je velice náročná. Výrobně však nejde o nic složitého, autor malý mikročip vyrobil doma „na koleni“. Autor je také prodává za 200 dolarů.
Zdroj: Vice
Technicky nic složitého, zflikoval jsem si takový „falešný flashdisk“ z attiny85. Tváří se jako klávesnice (HID) a posílá sekvence kláves. Kumšt je to ale zabudovat do tak malého pouzdra na lightning kabelu ;-)