La prochaine fois que vous devrez emprunter un chargeur, assurez-vous qu'il est sûr

Vous savez à quel point les gens étaient fatigués de connecter leurs clés USB importe où, car il y avait toujours une chance être infecté par un cheval de Troie ou quelque chose du genre? Avec l’augmentation du nombre de machines fonctionnant sur des systèmes d’exploitation légitimes, les chances d’avoir des déchets dans votre lecteur flash ont diminué. Cependant, nous devons toujours faire attention à ce que nous connectons à nos appareils ou à endroit où nous les connectons. Prenons le dernier numéro de la sécurité Apple: des chercheurs ont signalé q il est possible de subir un vol de données personnelles simplement en chargeant votre iPhone!

Les avantages de USB-C

Avant de parler de la façon dont le chargeur Apple est utilisé pour supprimer les logiciels malveillants, nous devrions parler un peu de l’USB-C. Nous connaissons tous bien les câbles et les connecteurs USB, et ces dernières années, nous avons assisté à une transition massive de l’USB Mini A à l’USB-C. La meilleure façon de distinguer le type un système de connecteurs consiste à vérifier le connecteur. USB-C (ou USB Type C) possède un connecteur à symétrie de révolution qui ressemble un peu à une ellipse écrasée. est ce que vous savez probablement maintenant.

USB-C a été introduit pour la première fois en 2014, puis adopté par la Commission électrotechnique internationale (CEI) en 2016. Depuis lors, ce type de connecteur a été progressivement introduit dans les téléphones portables et les ordinateurs portables, devenant sans doute le connecteur le plus populaire parmi les appareils électroniques. utiliser le système USB.

Cependant, quand quelque chose devient populaire, il est très courant que quelq un utilise. Plus les gens utilisent un type de service; plus le risque est grand que le service puisse être compromis par des tiers malveillants. C’est exactement ce qui s’est passé avec les câbles USB-C, et c’est aussi la raison pour laquelle le chargeur Apple peut être utilisé pour supprimer les logiciels malveillants. Mais revenons au début pour vérifier ce problème de sécurité d’Apple.

Hacks USB-C et Apple

Bien que le connecteur de type USB-C soit réputé pour être une interface de choix pour une connexion rapide, la facilité d’application en fait également un vecteur d’attaque parfait. Si un chargeur Apple est modifié par des cybercriminels, il peut facilement diffuser des logiciels malveillants sur le périphérique utilisant ce chargeur, qui peut éventuellement permettre aux criminels de voler des informations personnelles et financières.

La faille dans la sécurité d’Apple a été révélée lors d’une convention de piratage informatique à Las Vegas par un chercheur en sécurité qui s’appelle MG . Le problème des chargeurs Apple réside dans le fait que les pirates informatiques peuvent modifier le circuit alimentation interne avec leur propre matériel. Même si le chargeur est altéré, il fonctionne toujours très bien et il est donc difficile de détecter ces modifications à moins que vous ne soyez un expert en sécurité. Selon ce que le pirate informatique souhaite faire du chargeur, il peut télécharger toutes sortes de malwares sur le périphérique cible - des rootkits aux types infections persistantes.

De plus, ces chargeurs modifiés peuvent être achetés à 200 $ chacun. Cela signifie que importe qui peut utiliser ce câble pour vous attaquer subrepticement. Bien sûr, ils devraient échanger votre câble avec le câble compromis, mais il est très courant de partager des câbles USB de nos jours, surtout lorsque le besoin de recharger votre iPhone est criant. Ainsi, si vous branchez votre téléphone ou votre autre appareil compatible USB-C pour charger via ce chargeur compromis, vous risquez de perdre rapidement vos données sensibles.. Si cela ne suffisait pas, ce chargeur permet à l’attaquant de détruire à distance les données USB, afin de lui permettre de cacher toutes les traces de ses activités malveillantes.

Cela signifie-t-il q il agit uniquement un problème de sécurité Apple? Pas vraiment. Selon MG, les câbles Apple sont les plus difficiles à pirater. Ils ont donc commencé par le plus difficile. Toutefois, il est évidemment possible de modifier les câbles et les chargeurs USB-C pour d’autres périphériques. Il ne s’agit donc pas uniquement d’un problème de sécurité Apple.

Ici, vous pourriez vous demander ce que font les autorités en matière de cybersécurité si ces câbles piratés sont disponibles à la vente au grand public? Ce que nous devons comprendre ici, c’est que les pirates informatiques qui révèlent la sécurité d’Apple et d’autres failles de ce type sont là pour nous aider à résoudre ces problèmes. En fait, les experts en cybersécurité estiment que de tels câbles modifiés peuvent ultérieurement être utilisés comme outils de sécurité. Donc, juste parce que quelque chose peut être utilisé pour voler de information, cela ne signifie pas que cela ne peut pas être appliqué dans autre sens.

Comment les utilisateurs atténuent-ils les problèmes de sécurité Apple?

Bien que ce problème soit probablement résolu par les chercheurs en sécurité, il existe toujours des mesures que les utilisateurs réguliers peuvent prendre pour renforcer la sécurité de leurs données. une part, vous devez absolument garder votre câble de charge pour vous et éviter utiliser des câbles USB-C proposés par des inconnus dans les cafés, les aéroports, etc. Pensez-y comme si vous connectiez votre clé USB à un ordinateur inconnu: vous ne pouvez jamais savoir ce qui a été fait avant vous.

De plus, compte tenu du fait que cette faille de sécurité peut être utilisée pour voler des informations importantes, il serait bon d’éviter de stocker des données sensibles sur votre téléphone ou votre ordinateur portable en texte brut. Par exemple, si vous avez un fichier dans lequel vous stockez vos mots de passe sur votre appareil, ce type informations peut facilement être volé si quelq un piratait votre téléphone via le chargeur modifié.

Même avec le chargeur hors de la fenêtre, il est toujours pas judicieux de stocker des informations aussi sensibles sur votre appareil. Si vous devez conserver ces informations quelque part, il serait préférable de les enregistrer sur une application qui crypte vos données et rend donc les pirates informatiques virtuellement dans impossibilité y accéder. Il y a une raison pour laquelle les informations ne doivent pas être conservées en texte brut , et vous devez absolument améliorer votre jeu de sécurité à la lumière de diverses failles de sécurité.

En fin de compte, si vous utilisez des produits Apple origine, ces failles de sécurité ne devraient pas vous concerner directement. Toutefois, il est toujours bon de revoir vos habitudes de sécurité si vous voulez vous assurer que vos informations personnelles sont en sécurité.

September 17, 2019
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.