Hacker introduceert een bliksemkabel die LockScream kan laden om Mac-wachtwoorden te stelen

Weet je nog toen we het hadden over de mogelijke beveiligingsrisico's achter het gebruik van de lader van iemand anders ? Nou, dezelfde ontwikkelaar die in augustus 2018 een fout in de Apple-beveiliging heeft onthuld, is nu terug met volledig ontwikkelde gadgets om het wachtwoord op het vergrendelingsscherm te onderscheppen. Hoewel het niet duidelijk is wanneer precies deze gadgets op de markt komen, is het duidelijk dat je Mac-wachtwoord niet zo veilig is als je zou willen.

Gebruik dit bericht als educatief materiaal dat u kan helpen meer te weten te komen over verschillende actoren die uw Mac-wachtwoordbeveiliging bedreigen. Vergeet ook niet om ten minste de meest elementaire beveiligingsmaatregelen toe te passen om kwaadaardige hacks te voorkomen.

Wie is MG?

MG is een beveiligingsonderzoeker die enige tijd geleden bepaalde beveiligingsfouten van Apple heeft onthuld. De hacker heeft zijn eigen website , waar hij de laatste informatie over verschillende projecten plaatst. Zoals je zou verwachten, is er niet veel bekend over de persoonlijke gegevens van deze onderzoeker, maar een van zijn nieuwste projecten baart beveiligingsdeskundigen zorgen vanwege de toepassing ervan. Het project heet de O.MG-kabel en dat is de USB-kabel die het wachtwoord van het vergrendelingsscherm kan onderscheppen.

Wat is O.MG-kabel?

O.MG-kabel is een aangepaste USB-kabel, voornamelijk voor Apple-apparaten, die misbruik maakt van de eerder onthulde kwetsbaarheden. De kwetsbaarheden hebben allemaal te maken met het probleem in Apple-opladers waarmee hackers het interne stroomcircuit kunnen wijzigen. Dus als hackers hun hardware kunnen toevoegen aan USB-kabels, kunnen ze de controle over het apparaat waarmee de kabel is verbonden, overnemen. Met andere woorden, uw Mac-wachtwoord is slechts een van de vele dingen die kunnen worden gehackt.

Hoe ziet O.MG-kabel eruit? Nou, het lijkt op je gewone Lightning-kabel. Dat is de gebruikelijke USB-kabel die iPhone, iPod en iPad met uw computer verbindt. Net als de meeste USB-kabels kan het worden gebruikt voor synchronisatie en opladen. Wat de O.MG-kabel anders maakt dan de normale Lightning-kabel is een kleine wifi-transceiver ingebed in de hardware. Deze transceiver kan werken als een draadloze client of een toegangspunt. Dus als iemand verbinding maakt met die zendontvanger, met de juiste software, kunnen zij ook toegang krijgen tot uw computer.

Het goede nieuws is dat er een afstandslimiet is voor O.MG-kabel, en dus moet de hacker zich binnen een straal van 100 meter van het apparaat bevinden waar ze proberen in te breken. Voor toegang tot het apparaat hebben hackers een app voor mobiele telefoons nodig die ook wordt aangeboden door MG. Het interessante van dit project is dat het er niet naar uitziet dat de hacker er veel profijt van heeft. Het is meer alsof hij eraan werkt uit pure interesse en nieuwsgierigheid. Volgens de blogpost die O.MG Cable bespreekt, noemde de auteur het "een bijna nul (waarschijnlijker negatief) winstproject", dus het is zeer onwaarschijnlijk dat de onderzoeker het voor het geld doet.

Potentiële payloads

Vanzelfsprekend kan de kabel worden gebruikt om verschillende nuttige ladingen te leveren. Een van die payloads kan eenvoudig uw Mac-wachtwoord stelen door het wachtwoord van het vergrendelscherm te onderscheppen. Deze lading wordt LockScream genoemd en de aanvaller die het gebruikt leidt de gebruiker eerst af door hem een willekeurig sms-bericht te sturen. Terwijl de gebruiker wordt afgeleid van de Mac, verzendt de hacker de lading via de O.MG-kabel en deze lading vergrendelt het Mac-scherm.

Zoals u weet, moet u uw Mac-wachtwoord opnieuw invoeren om het scherm te ontgrendelen. Op het moment dat u dat doet, onderschept deze payload het wachtwoord van het vergrendelscherm. Vanaf daar, als u even weggaat van uw computer, kan de hacker het onderschepte wachtwoord gebruiken om uw machine te ontgrendelen en gevoelige persoonlijke informatie te stelen.

Naast het stelen van het Mac-wachtwoord kan de O.MG-kabel ook worden gebruikt voor aanvallen op andere systemen. Onderzoekers hebben erop gewezen dat er payloads zijn voor Ubuntu- en Windows-systemen die de kabel ook kunnen gebruiken. En alsof dat nog niet genoeg was, is deze kabel zo ontworpen dat de aanvaller zo lang mogelijk verborgen kan blijven.

Denk er eens over na, wanneer u een nieuw USB-apparaat of een nieuwe kabel op uw computer aansluit, informeert de machine u daar meestal over, omdat het probeert de stuurprogramma's te installeren die u zouden helpen draaien wat er op is aangesloten. O.MG-kabel daarentegen heeft een functie waarmee USB-opsomming kan worden voorkomen, zodat de getroffen gebruiker geen melding ontvangt over de nieuwe USB-apparaatverbinding. Simpel gezegd, de kabel heeft een perfect werkende stealth-modus.

Beschermingsmaatregelen

Het is duidelijk dat de maker van O.MG Cable het niet eens probeert te verbergen. Dus sommige gebruikers vragen zich misschien af hoe het zelfs iemand kan beïnvloeden wanneer dergelijke activiteiten in de open lucht worden gedaan.

Het probleem is dat gebruikers vaak niet de meest basale beveiligingsmaatregelen nemen om hun Mac-wachtwoorden en andere gevoelige gegevens te beschermen. Ze hebben bijvoorbeeld de neiging om steeds opnieuw dezelfde wachtwoorden te gebruiken in plaats van een krachtige app te gebruiken die hen beschermt met een sterk coderingsalgoritme.

Ook zijn gebruikers vaak te goedgelovig, omdat ze niet geloven dat ze het volgende doelwit kunnen zijn van een gevaarlijke hackeraanval. Ze vergeten vaak dat elke vorm van informatie waardevol kan zijn op de donkere markt. Bijgevolg begrijpen gebruikers niet hoe belangrijk het is om alleen officiële producten te gebruiken die volledig compatibel zijn met hun apparaten. Dus als u een nieuwe kabel koopt, zorg er dan voor dat deze uit de officiële winkel komt! Wees ook voorzichtig met het gebruik van de opladers van andere mensen en laat uw apparaat niet onbeheerd achter in een koffieshop of andere openbare ruimtes wanneer u een korte pauze in de badkamer neemt.

Dit zijn de kleine onderdelen van uw apparaat en de beveiliging van uw persoonlijke gegevens. Wees je bewust van je omgeving en zorg ervoor dat je goede cybersecurity-gewoonten volgt. Als u meer wilt weten over mogelijke cyberveiligheid problemen te leren, kijk op onze inzending hier op de zeven grote security fouten die mensen elke dag te maken.

December 10, 2019
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.