Bu tehlikeli iPhone şarj kablosu bilgisayarınızı ele geçirebilir !
Çoğu kişi bir şarj kablosunu alıp telefonuna takmayı ikinci kez düşünmez. Ancak bir bilgisayar korsanının yeni projesi, bu algıyı değiştirmeyi ve potansiyel olarak kötü niyetli şarj kablolarının tehlikeleri hakkında farkındalığı arttırmayı hedefliyor.

Kendini “MG”olarak tanıtan bir bilgisayar korsanı, masum görünümlü bir Apple USB şarj kablosunu aldı ve onu Wi-Fi özellikli bir implantla donattı. Bu implant sayesinde kablo bilgisayara bağlandığı zaman yakınlardaki bir bilgisayar korsanı istediği komutları adeta bilgisayar başında oturuyormuşçasına rahatça çalıştırabiliyor.
Bu kablo normal bir iPhone şarj kablosundan neredeyse ayırt edilemez şekilde görünüyor ve çalışıyor. Bu durumda bir saldırganın tek yapması gereken, kötü amaçlı kablo ile orijinal kabloyu değiştirmek. Daha sonra ise hedefin kabloyu bilgisayarına takmasını beklemek. Wi-Fi menzilinde bulunan bir cihazdan (veya yakındaki bir Wi-Fi ağına bağlı olarak), saldırgan önceden ayarlanmış komutları kullanır. Ya da kendi yazdığı yeni kodlarla bilgisayara kablosuz olarak kötü amaçlı yazılımları iletir.
Tüm Kablolarda Dikkatli Olunmalı #
Bir saldırgan bir kez bilgisayara bağlandığında, etkilenen bilgisayarı kurbanın ekranına gerçeğinden ayırt edilemeyen kimlik avı sayfaları göndermek için uzaktan kontrol edebiliyor.
MG ilk denemesini bir Apple Lightning kablosu üzerine yaptı, ancak implant hemen hemen her kabloda ve çoğu hedef bilgisayara karşı kullanılabiliyor.
MG, “Bu özel Lightning kablosu, platformlar arası saldırı yüklerine izin veriyor ayrıca oluşturduğum implant diğer USB kablo türlerine de kolayca uyarlanabilir” dedi. “Apple kablosu implant yapılması en zor olanı, bu nedenle bu proje yeteneklerimin iyi bir kanıtıydı.” şeklinde devam etti.
Kırmızı şapkalı bilgisayar korsanı olarak görev yapan MG, kötü niyetli saldırganlar bulmadan önce güvenlik açıklarını tespit etmek ve düzeltmek için yenilikçi saldırı yöntemleri ve teknikleri geliştiriyor.
iPhone Şarj Kablosunun Bir Tehdit Olduğunu Kimse Bilmiyor #
Her ne kadar kişisel bir proje olsa da, MG kötü niyetli kablosunun siber savunma uzmanları tarafından farklı tehditlere karşı yaratıcı savunmalar düşünmelerine yardımcı olabileceğini söyledi.
“Birdenbire, çok uzun süre fark edilemeyebilecek ve kötü sonuçlar doğurabilen bir donanıma sahibiz” diye açıkladı. “Bu savunma taktikleri hakkındaki düşüncelerinizi değiştiriyor. NSA’nın on yıldan uzun bir süredir benzer yeteneklere sahip olduğunu gördük, ancak yeterince yaygın olmadığı için bir çok insan için herhangi bir tehdit oluşmuyordu.’’
“Çoğu insan bu günlerde rasgele flash sürücüler bilgisayarına takmaması gerektiğini biliyor, ancak bir kablonun tehdit olmasını beklemiyorlar” dedi.
MG, kendi parasından binlerce dolar ve sayısız saatini projesi üzerine harcadı. Her kablonun yapımı yaklaşık dört saat sürdü. Ayrıca, kodun bir kısmını yazmak ve yeni ataklar geliştirmek için birkaç bilgisayar korsanı ile birlikte çalıştı ve yakın gelecekte çevrimiçi olarak satma planıyla Def Con katılımcılarına el yapımı kablolardan bazılarını verdi.
Ancak MG kablosunun henüz tamamlanmadığını söylüyor. MG, kablonun işlevselliğini geliştirmek ve özellik setini genişletmek için başkalarıyla birlikte çalıştığını da söyledi.
“Bu noktadan sonra olay artık zaman ve kaynaklara bağlanıyor. Kafamda gerçeğe dönüşmesini istediğim çok büyük bir listem var ”dedi.