Laptopy można UDOSTĘPNIAĆ za pomocą ładowarki USB-C

Laptopy można zhakować za pomocą ładowarki USB-C, a hakerzy uzyskują dostęp do wielu informacji o użytkowniku bez jego wiedzy.

Ładowarka USB-C do laptopa SPART

Laptopy, najwyraźniej dowolnego rodzaju, mogą zostać zhakowane przez hakerów za pomocą prostej ładowarki USB-C, dzięki luce, która umożliwia wykorzystanie tego standardu. Na poniższym klipie wideo widać demonstrację hakowania Apple MacBooka przy użyciu ładowarki USB-C, a osoba, która wszystko zrobiła, twierdzi, że proces ten odbywa się bez wiedzy użytkownika, co się dzieje.

Aby laptop mógł zostać zhakowany w taki sposób, konieczna jest modyfikacja tej ładowarki, tak aby zawierała szereg specjalnych komponentów, które również posiadają oprogramowanie wstrzyknięte do komputera. Co ciekawe, choć demonstracja odbywa się na Apple MacBooku, osoby przeprowadzające eksperyment twierdzą, że każdy laptop wyposażony w port USB-C może zostać wykorzystany w ten sam sposób przez szkodliwą osobę.

Laptopy można UDOSTĘPNIAĆ za pomocą ładowarki USB-C

Ani laptopy z systemem Windows, ani te z systemem macOS nie mają obecnie alertów informujących użytkowników, że zostali zainfekowani w taki sposób, ale badacze nie ujawnili jeszcze metody wykorzystania. W jednym z wykonanych przez nich exploitów ekran logowania do systemów operacyjnych jest modyfikowany w celu kradzieży danych logowania w laptopach, ale to tylko jedna z możliwości.

„Kiedy podłączasz urządzenie i jest ono automatycznie zaufane, może to nie być dobry pomysł […] Moglibyśmy zacząć robić pewien poziom parowania opartego na zaufaniu, który widzimy w przypadku urządzeń Bluetooth, lub jakiś poziom zapory ogniowej, aby przynajmniej przy pierwszym podłączeniu nowego urządzenia powinieneś otrzymać powiadomienie.”

W przypadku innych metod wykorzystania hakerzy mogą modyfikować dowolne strony internetowe w celu kradzieży danych logowania do niemal każdej platformy, więc mówimy o czymś, czego zwykły użytkownik nie jest w stanie wykryć. Na chwilę obecną jedyną metodą zabezpieczenia się przed tego typu atakiem jest kupowanie wyłącznie oryginalnych ładowarek, pochodzących od różnych nieznanych producentów, szczególnie chińskich, które mogą infekować laptopy poprzez porty USB-C.