Исследователь безопасности под ником MG разработал кабель Lightning/USB-C со встроенным чипом для кражи данных, который внешне не отличается от фирменного кабеля Apple.
Девайс под названием OMG Cable работает точно так же, как обычный кабель Lightning/USB, но при этом может регистрировать нажатия клавиш с подключённых клавиатур Mac, iPad и iPhone, а затем отправлять эти данные злоумышленнику, который может находиться на расстоянии около 2 км. Кабель создаёт точку доступа Wi-Fi, к которой может подключиться хакер, и используя простое веб-приложение, чип может записывать нажатия клавиш.
Кроме того, кабели OMG включают в себя функции геозон, которые позволяют пользователям запускать или блокировать полезную нагрузку устройства в зависимости от его местоположения, предотвращая утечку полезной нагрузки или нажатия клавиш с других собираемых устройств. Среди прочих функций кабелей — возможность изменять раскладку клавиатуры и подделывать идентификационные данные USB-устройств.
Кабели содержат небольшой имплантированный чип, который занимает около половины длины пластиковой оболочки коннектора USB-C.
Разработчик кабеля уже заявил о начале массового производства таких устройств, а продавать их будет поставщик кибербезопасности Hak5.