ყალბი Lightning-კაბელით ნებისმიერი Mac-ის დაჰაკვა არის შესაძლებელი

ყალბი Lightning-კაბელით ნებისმიერი Mac-ის დაჰაკვა არის შესაძლებელი

რატომ მოსწონს ბევრ მომხარებელს Mac-კომპიუტერი? პასუხი ცხადია: Apple-ის კომპიუტერები საიმედოა, შესანიშნავი წარმადობა აქვთ, მარტივი მოსახმარია და გამოირჩევა პირადი მონაცემების მაღალი დაცულობით. ეს საკითხი ამ ბოლოს დროს განსაკუთრებით აქტუალურია: კომპანია დიდ ენერგიას ხარჯავს, რათა მომხმარებელთა პირადი მონაცემები უცხო ხელში არ აღმოჩნდეს. მაგრამ როგორც ცნობილია, ნებისმიერ დაცვას სუსტი წერტილებიც გააჩნია.

ამა წლის 8-დან 11 აგვისტოს ჩათვლით ლას-ვეგასში ჩატარდა უსაფრთხოების უმსხვილესი კონფერენცია, DEFCON.

ამ ღონისძიების ფარგლებში ჰაკერმა მაიკ ფროვერმა წარმოადგინა სპეციალური Lightning-კაბელი, რომლის საშუალებითაც შესაძლებელია ნებისმიერი კომპიუტერის შეტეხვა, მიუხედავად საოპერაციო სისტემისა — macOS, Windows და Linux-იც კი.

ყალბი Lightning-კაბელი

ჰაკერის მიერ შექმნილი Lightning-კაბელი, არაფრით არ განსხვავდება ჩვეულებრივისაგან. მისი სიყალბის გამოაშკარავება ვერ მოხერხდება კომპიუტერთან მიერთებითაც: აქსესუარი გადასცემს მონაცემებს და მუხტავს მიერთებულ მოწყობილობას.

მაგრამ ცვლილების შემჩნევა კაბელის შიგნიდან უკვე შესაძლებელია: მაიკმა სპეციალური მიკროსქემა დაამატა, რომელიც დაჰაკვის პროცესს ახორციელებს.

როგორ ხდება შეტეხვის პროცესი

მას შემდეგ, რაც მსხვერპლი ამ კაბელს თავის კომპიუტერს მიუერთებს, სპეციალური ჩიპი დააგენერირებს IP-მისამართს, რომელსაც ჰაკერი ბრაუზერით მიუერთდება. ამის შემდეგ ბოროტმოქმედი გაუშვებს ტერმინალს და მიიღებს განუსაზღვრელ წვდომას კომპიუტერზე.

მნიშვნელოვანი დაზუსტება: ჰაკერი კომპიუტერთან აუცილებლად ახლო-მახლო უნდა იყოს — არაუშორეს 90 მეტრისა.

წარმოდგენილი Lightning-კაბელი ინიღბება როგორც მმართველი მოწყობილობა — მაუსი, ან კლავიატურა. სწორედ ამიტომ საოპერაციო სისტემა ვერ ამჩნევს სიყალბეს,

— განახცადა მაიკ გროვემა.

მკვლევარის სიტყვებით, საჭიროების შემთხვევაში შესაძლებელია ჩიპის დეაქტივაცია, და ამით კვალის დამალვა.

მოდიფიცირებული Lightning-კაბელი, სხვათაშორის 200 დოლარად შეგიძლიათ შეიძინოთ უშაულოდ ჰაკერისაგან. ამ მომენტში გროვერი ყოველ კაბელს ხელით აწყობს — ამას რამდენიმე საათი სჭირდება.

აღსანიშნავია, რომ ყალბ კაბელს კომპლექტში სპეციალური ინსტრუქცია მოყვება, სადაც აღწერილია ბრძანებები, კომპიუტერის შეტეხვის აღწერილობით.

Leave a Comment