რატომ მოსწონს ბევრ მომხარებელს Mac-კომპიუტერი? პასუხი ცხადია: Apple-ის კომპიუტერები საიმედოა, შესანიშნავი წარმადობა აქვთ, მარტივი მოსახმარია და გამოირჩევა პირადი მონაცემების მაღალი დაცულობით. ეს საკითხი ამ ბოლოს დროს განსაკუთრებით აქტუალურია: კომპანია დიდ ენერგიას ხარჯავს, რათა მომხმარებელთა პირადი მონაცემები უცხო ხელში არ აღმოჩნდეს. მაგრამ როგორც ცნობილია, ნებისმიერ დაცვას სუსტი წერტილებიც გააჩნია.
ამა წლის 8-დან 11 აგვისტოს ჩათვლით ლას-ვეგასში ჩატარდა უსაფრთხოების უმსხვილესი კონფერენცია, DEFCON.
ამ ღონისძიების ფარგლებში ჰაკერმა მაიკ ფროვერმა წარმოადგინა სპეციალური Lightning-კაბელი, რომლის საშუალებითაც შესაძლებელია ნებისმიერი კომპიუტერის შეტეხვა, მიუხედავად საოპერაციო სისტემისა — macOS, Windows და Linux-იც კი.
ყალბი Lightning-კაბელი
ჰაკერის მიერ შექმნილი Lightning-კაბელი, არაფრით არ განსხვავდება ჩვეულებრივისაგან. მისი სიყალბის გამოაშკარავება ვერ მოხერხდება კომპიუტერთან მიერთებითაც: აქსესუარი გადასცემს მონაცემებს და მუხტავს მიერთებულ მოწყობილობას.
მაგრამ ცვლილების შემჩნევა კაბელის შიგნიდან უკვე შესაძლებელია: მაიკმა სპეციალური მიკროსქემა დაამატა, რომელიც დაჰაკვის პროცესს ახორციელებს.
როგორ ხდება შეტეხვის პროცესი
მას შემდეგ, რაც მსხვერპლი ამ კაბელს თავის კომპიუტერს მიუერთებს, სპეციალური ჩიპი დააგენერირებს IP-მისამართს, რომელსაც ჰაკერი ბრაუზერით მიუერთდება. ამის შემდეგ ბოროტმოქმედი გაუშვებს ტერმინალს და მიიღებს განუსაზღვრელ წვდომას კომპიუტერზე.
მნიშვნელოვანი დაზუსტება: ჰაკერი კომპიუტერთან აუცილებლად ახლო-მახლო უნდა იყოს — არაუშორეს 90 მეტრისა.
წარმოდგენილი Lightning-კაბელი ინიღბება როგორც მმართველი მოწყობილობა — მაუსი, ან კლავიატურა. სწორედ ამიტომ საოპერაციო სისტემა ვერ ამჩნევს სიყალბეს,
— განახცადა მაიკ გროვემა.
მკვლევარის სიტყვებით, საჭიროების შემთხვევაში შესაძლებელია ჩიპის დეაქტივაცია, და ამით კვალის დამალვა.
მოდიფიცირებული Lightning-კაბელი, სხვათაშორის 200 დოლარად შეგიძლიათ შეიძინოთ უშაულოდ ჰაკერისაგან. ამ მომენტში გროვერი ყოველ კაბელს ხელით აწყობს — ამას რამდენიმე საათი სჭირდება.
აღსანიშნავია, რომ ყალბ კაბელს კომპლექტში სპეციალური ინსტრუქცია მოყვება, სადაც აღწერილია ბრძანებები, კომპიუტერის შეტეხვის აღწერილობით.