Известный хакер с ником MG представил новую версию «кабеля-троянца» для iPhone — OMG Cables. Он выглядит как обычный Lightning-кабель для зарядки и прекрасно выполняет своё обычное предназначение — например, с его помощью можно подключить клавиатуру от Apple к компьютеру Mac. Однако внутри одного из его штекеров встроен «троянский» модифицированный чип, оснащённый Wi-Fi-модулем. Он позволяет хакеру удалённо связаться с кабелем и выполнять различные действия.
Например, хакер может сымитировать для iPhone подключение любых периферийных устройств, изменить раскладку клавиатуры или подделать ID-данные разных USB-устройств.
Важное условие: для работы с OMG Cable хакеру потребуется находиться в относительной близости. Однако радиус действия довольно велик — порядка 1,6 км.
По словам создателя кабеля, он разработал его специально для того, чтобы продемонстрировать наличие уязвимостей у интерфейса Lightning.
По информации издания Vice, «хакерский» кабель, уже поступивший в продажу в даркнете, выпускается в разных конфигурациях, включая USB Type-C / Lightning. Упаковку его создатели также стилизовали под фирменные кабели Apple, а внешне они почти неотличимы от оригинала. В качестве меры защиты от взлома журналисты предложили владельцам устройств Apple использовать сертифицированные аксессуары с маркировкой MFi.