USB-C kablovi kriju zlokobne tajne: Šta CT skenovi otkrivaju?
CT skeneri otkrivaju skrivene opasnosti unutar naizgled običnih USB-C kablova. Dok tržište nudi širok izbor kablova različitih cena i kvaliteta, od budžetskih opcija do premijum proizvoda, malo ko razmišlja o tome šta se krije unutar konektora.
USB-C standard dizajniran je da pojednostavi povezivanje, omogućavajući prenos podataka, zvuka, videa i napajanja preko jednog kabla. Međutim, neke varijante ovih kablova sadrže aktivne elektronske komponente koje mogu predstavljati ozbiljan bezbednosni rizik.
Uz pomoć industrijskih CT skenera, poput Lumafield Neptune uređaja, otkrivena je velika razlika između jednostavnih kablova i sofisticiranih proizvoda poput Apple-ovog Thunderbolt 4 USB-C kabla. Dok jeftiniji kablovi često ne koriste sve kontakte na konektoru, skuplje opcije mogu sadržavati složene mikrokontrolere, pa čak i dodatne slojeve žica i antena.
Jedan od najpoznatijih primera je O.MG kabl, specijalno dizajniran od strane Majka Grovera za istraživanje bezbednosti. Ovaj kabl izgleda kao običan USB-C kabl, ali je u stanju da ubrizga zlonamerni kod, prati unose na tastaturi ili izvuče lične podatke. Iako su ove uređaje uglavnom namenjene istraživačima, njihov dizajn pokazuje kako se sofisticirani hardver može sakriti u svakodnevnim uređajima.
Briner iz kompanije Lumafield naglašava važnost provere hardvera pre nego što izazove ozbiljne posledice. Nedavni primer napada na lanac snabdevanja pokazuje kako nedetekovane pretnje mogu ugroziti pojedince, kompanije, pa čak i infrastrukturu.
Na sreću, prosečni korisnici ne moraju da brinu o eksplozivima u kablovima, ali se savetuje korišćenje sertifikovanih USB-C kablova i izbegavanje javnih USB punjača. Čak i "pristupačniji" zlonamerni kablovi, poput EvilCrow Wind modela, koji sadrži ESP32-S3 SoC sa Wi-Fi i Bluetooth povezivanjem, koštaju preko 60 dolara, što ih čini nedostupnim široj publici.
Briner preporučuje povećanu pažnju pri kupovini i korišćenju USB-C kablova, jer neadekvatni proizvodi mogu ugroziti ne samo vaše uređaje već i vašu privatnost.
(Telegraf.rs)
Video: Ovo je pas koji je "prijavljen" da ujeo dečaka u Rakovici
Telegraf.rs zadržava sva prava nad sadržajem. Za preuzimanje sadržaja pogledajte uputstva na stranici Uslovi korišćenja.