Diapositiva anterior
Diapositiva siguiente

¡ATENCIÓN! Cargador de iPhone puede usarse para hackeos

Diapositiva anterior
Diapositiva siguiente

¡ATENCIÓN! Cargador de iPhone puede usarse para hackeos

Un hacker anónimo reveló que los accesorios para iPhone pueden ser usados para robar la información almacenada en las computadoras, por lo que se recomienda no dejar los cargadores del teléfono en lugares públicos.

El investigador de seguridad a cargo del proyecto, identificado por las siglas MG, alteró un cable Lightning USB de Apple para integrarle un accesorio WiFi que permitió a hackers cercanos acceder al ordenador de la víctima como si la estuvieran usando directamente con la ejecución de comandos.

Este cargador modificado de iPhone fue bautizado como O.MG y podría hacerse pasar como cualquier otro cable, lo que implica un riesgo de seguridad para los usuarios que dejan sus cargadores en lugares públicos. Los hackers podrían reemplazar el accesorio sin que la víctima se de cuenta.

El cable instala el acceso remoto del dispositivo al conectarse por USB, entonces los hackers dentro del rango Wi-Fi pueden ejecutar códigos maliciosos, cargas páginas engañosas en el ordenador o incluso acceder a las contraseñas de la computadora.

Es importante señalar que este problema de seguridad afecta directamente a las computadoras y no a los iPhone. El hacker anónimo detalla que se eligió el cargador del dispositivo Apple porque es el tipo de cable USB más complicado que se instala con implantes, siendo el ejemplo ideal para dar a conocer la inseguridad de los cables.

Es común que los usuarios conecten a sus puertos USB diferentes cables o unidades de memoria sin tomar las precauciones debidas, por lo que MG espera que «esto ayude a impulsar la educación en el hogar que es más profunda”.

La inversión para el desarrollo del proyecto fue propia del hacker, quien además destinó varias horas para modificar cada cable con el que se experimentó. Algunos de estos ya se entregaron a los asistentes a la convención de piratería Def Con.

 

Fuente: La verdad

Facebook
Twitter
LinkedIn