كابل شحن بمنفذ USB-C يستطيع سرقة البيانات والأرقام السرية من هاتفك.. خلي بالك

charging cable
charging cable

كابل شحن بمنفذ USB-C والآخر Lightning تم تطويره من قبل باحث أمنى يستطيع سرقة البيانات والأرقام السرية من هاتفك بسهولة، فيجب الحذر منه.

كابل شحن بمنفذ USB-C غير تقليدي

من الوهلة الأولى يبدو كابل “OMG” الذي نتحدث عنه في التقرير تقليديًا شأنه شأن كابلات “Lightning” ، إلاّ أن الأمر سيكون كارثيًا لو قررت استخدامه.

فالكابل الذي نتحدث عنه خبيث بمجرد توصيله يمكنه تسجيل كل ما تكتبه على هاتفك أو حاسبك، بما في ذلك كلمات المرور.

وإرسال هذه البيانات لاسلكيًا إلى متسللين يمكنهم أن يكونوا على بعد أكثر من ميل بطريقة لا يمكن ملاحظتها.

الكابل المذكور هو النسخة الجديدة من سلسلة أدوات اختبار الاختراق التي صنعها الباحث الأمني ​​المعروف باسم “MG”.

عرض “MG” سابقًا نسخة من كابلاته الخاصة في مؤتمر القرصنة DEF CON في عام 2019، وبعد ذلك بفترة وجيزة، قال إنه نجح في نقل هذه الكابلات إلى إنتاج أضخم، وبدأ في بيعها للمخترقين.

كابل شحن بمنفذ USB-C يستطيع سرقة البيانات والأرقام السرية من هاتفك.. خلي بالك
كابل شحن بمنفذ USB-C يستطيع سرقة البيانات والأرقام السرية من هاتفك.. خلي بالك

امكانيات رهيبة في كابل شحن USB-C

ذكر موقع vice التقني أن كابلات “OMG” الأكثر حداثة تأتي في أشكال جديدة، بما في ذلك Lightning إلى USB-C، وتتضمن المزيد من الإمكانات التي يمكن للقراصنة استغلالها.

وفي حوار مقتضب عبر الإنترنت لموقع “Motherboard” قال الباحث الأمني مبتكر الكابل الجديد: “كان هناك أشخاص يقولون إن كابلات “C” آمنة، ولا يمكن اختراقها لأنه لا توجد مساحة كافية، لذا من الواضح أنه كان عليّ إثبات هذا الخطأ”.

موضوعات نرشحها لك:

كيف سيدعم بنك مصر وفودافون المشروعات الصغيرة ؟

كل ما تريد معرفته عن “ديدي” منافس “أوبر” الجديد في مصر

كيف تعمل هذه الكابلات ؟

تعمل كابلات “OMG”، كما يطلق عليها من خلال إنشاء نقطة اتصال “Wi-Fi” تتيح للمتسلل الاتصال بها من أجهزته الخاصة.

من هنا، تتيح الواجهة في متصفح الويب العادي للمخترق بدء تسجيل ضغطات المفاتيح، التى تتم عبر جهاز الضحية.

أضاف أن كابلات MG تحتوي الآن على ميزات تحديد الموقع الجغرافي لجهاز الضحية بدقة ، حيث يمكن للمستخدم تشغيل أو حظر الجهاز بناءً على الموقع الفعلي للكابل.

تابع: “هذه الكابلات لديها أيضًا ميزة التدمير الذاتي إذا ترك كابل OMG نطاق ارتباطك ولا تريد أن تتسرب البيانات أو يتم تشغيلها عن طريق الخطأ ضد أجهزة كمبيوتر عشوائية”.

في المقابل قامت “Motherboard” باختبار الكابلات على مسافة قريبة نسبيًا ، لكن MG قالت إنها حسّنت نطاق الكابلات ويمكن استخدامها على مسافات أبعد.

وأضاف: “لقد اختبرنا ذلك في وسط مدينة “أوكلاند” وتمكنّا من السيطرة على أجهزة تزيد مسافة وجودها عن ميل واحد”.

وقال إن الكابلات من النوع C تسمح بتنفيذ نفس النوع من الهجمات ضد الهواتف الذكية والأجهزة اللوحية.

وتتضمن التحسينات الأخرى المختلفة القدرة على تغيير تعيينات لوحة المفاتيح، والقدرة على تزوير هوية أجهزة USB معينة، مثل التظاهر بأنه أحد أدوات جهاز الضحية.

في السياق ذاته لم تعقب شركة “آبل” على طلب للتعليق من موقع vice حول اختراق شواحنها بهذه الطريقة.