کابل شارژ لایتنینگ قلابی آیفون، امکان دسترسی از راه دور مک به هکرها میدهد
بهتازگی هکری توانسته است با اتصال یک کابل شارژ لایتنینگ دستساز آیفون به کامپبوتر، آن را هک کند. این کابل شباهت زیادی به کابل اصلی دارد. اپل همیشه کاربرانش را به استفاده از لوازم جانبی اوریجینال یا اصل این شرکت تشویق کرده و پیشنهاد میکند که تا حد ممکن از محصولات ساخته شده توسط شرکتهای متفرقه، اجتناب کنند، به خصوص محصولاتی که توسط این شرکت تایید نشده بودند. دلیلی نیز که مطرح میکرد، مسائل امنیتی دستگاهها بود، به خصوص محصولاتی مانند کابلهای لایتنینگ که برای شارژ و انتقال دادهها در آیفون یا مک کاربرد دارد.
حالا اپل دلیل جدیدی پیدا کرده که ثابت کند برخی از ابزارهای جانبی ساخته شده توسط دیگر شرکتها در واقع وسیلهای برای هک کردن دستگاه کاربران است. جدیدا مشخص شده که برخی از کابلهای شارژ لایتنینگ میتواند به ابزاری تبدیل شود که از راه دور دستگاه مک کاربران را هک کند. هکری به نام MG در صفحه توییتر خود، ویدیویی از یک کابل شارژ لایتنینگ بهظاهر معمولی و بیخطر منتشر کرده که فرستندههای کوچک امواج وایفای در آن تعبیه شده و زمانیکه به کامپیوتر متصل میشود، این امکان را برای هکر نزدیک کامپیوتر فراهم میکند تا درست مانند زمانیکه درحال کار با کامپیوتر است، فرمانهای مختلفی اجرا کند.
این کابل شارژ تقلبی در واقع شباهت بسیار زیادی به نسخه اصلی دارد و حتی پکیج بسته بندی مشابهی با نسخه اوریجینال دارد. این کابلها حقیقتا شباهت بسیار زیادی به کابلهای اصل دارد و حتی میتوانند افراد متخصص در این زمینه را نیز فریب دهند. اما DEFCON، یک محقق امنیتی شناخته شده در شبکه توییتر نشان داد که این کابلها تا چه اندازه میتوانند نیات پلیدانه و شوم سازندگانش را به خوبی پیش ببرد.
هنگامی که کابل به کامپیوتر متصل شود، هکر میتواند با ارسال صفحههای فیشینگ با ظاهری کاملا واقعی برای کاربر قربانی، کنترل کامپیوتر او را از راه دور در دست گیرد یا کامپیوتر را قفل کند تا زمانیکه کاربر گذرواژه خود را با برای ورود به سیستم وارد میکند، به گذرواژهی او دست پیدا کند. MG در نخستین تلاش خود برای هک کامپیوتر با استفاده از کابل شارژ، کابل شارژ آیفون لایتنینگ اپل را انتخاب کرده است، اما فرستندههای کوچک وایفای میتوانند در هر کابل شارژی مخفی شوند؛ بنابراین این روش هک میتواند کامپیوترهای زیادی را در معرض خطر هک قرار دهد.
به گفته DEFCON، در داخل این کابلها در واقع یک ایمپلنت تعبیه شد که امکان دسترسی وایرلس به دستگاه مک کاربر را ممکن میسازد. مانند دیگر کابلهای لایتنینگ، کاربران در اکثر مواقع با دسترسی این وسیله جانبی به کامپیوتر خود، موافقت میکنند در حالیکه روحشان نیز از نیات پلید پشت پرده این وسیله خبر ندارد. یک هکر از این طریق میتواند آیفون کاربر را پاک کرده و تنها از طریق آیپی آدرس ایمپلنت تعبیه شده، به اینترنت وصل شده و دستورات دیگر خود را اجرا کند.