Вопросы физической безопасности ассоциируются с периметром предприятия, КПП, заборами, видеонаблюдением и жестким контролем доступа в серверные помещения. Но данная проблема видится гораздо шире.
Вопрос проникновения в периметр более сложный, чем ограничение физического доступа. На конференции Defcon эксперт по информационной безопасности под псевдонимом MG представил OMG кабель — шнурок зарядки для iPhone. Внутри кабеля находился чип с эксплоитой, позволяющей после включения шнурка в iMac осуществить удаленно его контроль через Wi-Fi протокол с телефона атакующего. Достаточно принести или “забыть” такой кабель на ресепшн вашей организации и обязательно найдется пользователь, который его подключит.
Это изобретение, собранное “на кухне”, полностью раскуплено участниками конференции, что продемонстрировало живой интерес к средствам физического хакинга.
Спасибо журналу Хакер за перевод всей истории на русский язык.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Присоединяйся к сообществу ИБ-специалистов
Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.