OMG Cable: Cáp USB-C to Lightning kèm keylogger, phát Wi-Fi và tự hủy

-

Motherboard vừa đăng tải thông tin về loại cáp USB-C to Lightning có sẵn keylogger ở bên trong để lưu lại toàn bộ hoạt động gõ phím của bạn. Sợi cáp tên OMG Cable này còn có thể phát Wi-Fi Hotspot để âm thầm gửi dữ liệu đến hacker trong phạm vi hơn 1,6km và thậm chí có cả cơ chế tự hủy.

MG, một nhà nghiên cứu bảo mật, tác giả làm ra sợi cáp này cho biết nhiều người nói cáp USB-C sẽ an toàn hơn do nó quá nhỏ để có thể nhúng các thiết bị keylog. Nên tôi làm ra sợi cáp này để chứng minh là họ đã sai. MG cũng từng demo việc dùng cáp Lightning để hack vào máy tính tại hội nghị hacking DEF CON.

OMG Cable: Cáp USB-C to Lightning kèm keylogger, phát Wi-Fi và tự hủy
Vị trí nhúng keylogger trong đầu cáp USB-C.

Sợi cáp này nhìn cũng như bao sợi Lightning khác, nó vẫn hoạt động tốt và có thể kết nối bàn phím với máy Mac. Nhưng ẩn bên trong đầu cáp có nhúng một thiết bị keylog và sẽ liên tục gửi dữ liệu gõ phím theo thời gian thực đến hacker.

Thiết bị tuy nhỏ nhưng lại được trang bị khá nhiều tính năng, bao gồm cả việc kích hoạt dựa theo địa điểm và có thể tự hủy sau khi xong nhiệm vụ.

Phía Motherboard đã trực tiếp test sợi cáp này ở khoảng cách gần. Trong khi đó MG thì nói ảnh đã từng test sợi này trong trung tâm thành phố Oakland, kết nối vào hotspot của sợi cáp để kích hoạt keylog ở cách hơn 1,6km.

MG nói sợi cáp USB-C này còn có thể đổi mapping của phím và giả mạo danh tính thành một thiết bị khác để có thể khai thác một lỗi nào đó của hệ thống mà hacker muốn tấn công. Ngoài ra MG còn có phiên bản cáp USB-C to USB-C để dùng với những máy Android.

OMG Cable: Cáp USB-C to Lightning kèm keylogger, phát Wi-Fi và tự hủy
OMG Cable là một trong hai sợi cáp này. Cáp có nhiều phiên bản từ C đến A.
Video demo cách hoạt động của cáp USB-C to Lightning có keylogger.
Giao diện web dùng để điều khiển keylogger.

Bài liên quan