Новости Провод-шпион: томография обнажает опасность простого USB-C кабеля

NewsMaker

I'm just a script
Премиум
14,589
22
8 Ноя 2022
USB-C под рентгеном показал скрытые шпионские модули.


m1rjqqi48atwn550do689gfhnk1lr68y.jpg


На рынке представлено множество вариантов USB-C кабелей: от бюджетных моделей за несколько долларов до премиальных за более чем $100. Стоимость зависит от длины, качества сборки, соответствия стандартам USB-C и бренда. Хотя USB-C создавался для упрощения подключения устройств, он оказался достаточно сложным стандартом, что требует знания его особенностей. Основное предназначение USB-C — объединить передачу данных, аудио, видео и зарядку в одном кабеле.

Однако характеристики USB-C кабелей сильно различаются, а упаковка часто не предоставляет полной информации об их возможностях. Кроме того, USB-C может стать носителем угроз безопасности из-за встроенной скрытой электроники.

При внешнем сходстве кабелей их внутреннее устройство может сильно различаться. Примером являются кабели Thunderbolt 4 от Apple за $129, в которых используется сложная активная электроника, и простые кабели Amazon Basics за $11.69, у которых даже не задействованы все контакты USB-C разъема. Современное оборудование, такое как промышленные сканеры, позволяет выявлять различия в конструкции.


79f3fsjv1iv26k55b37lyb55jln7g8zx.png


Особый интерес Для просмотра ссылки Войди или Зарегистрируйся O.MG, разработанный для исследований в области безопасности. Он внешне напоминает обычный USB-C кабель, но внутри скрывается электроника, способная перехватывать данные, вводить вредоносный код и даже вести запись нажатий клавиш. Для обнаружения таких угроз стандартные методы проверки недостаточны. Например, для выявления сложной конструкции кабеля потребовались 3D-сканирование и детальная визуализация.

Вопрос безопасности USB-C кабелей становится все более актуальным. Современные методы проверки, такие как компьютерная томография, уже применяются для предотвращения атак на этапах производства оборудования. Примером серьезных последствий уязвимости в цепочке поставок является случай использования модифицированных устройств в Ливане.


nqjiw1hr954mms7r8u07jyv870396pqw.png


Для обычных пользователей риск остается минимальным, так как специализированные кабели вроде O.MG или EvilCrow Wind дороги и малодоступны. Тем не менее, для защиты рекомендуется использовать сертифицированные USB-C кабели и избегать использования общественных зарядных портов.
 
Источник новости
www.securitylab.ru

Похожие темы