מכשירי עישון אלקטרוניים (וייפורייזור) כוללים לעתים חיבור USB לצורך הטענה מהירה של הסוללה בחיבור למחשב או לחשמל. החיבור הזה לא משמש בדרך כלל לצורך העברת מידע, אולם בהחלט ניתן לנצל אותו למטרות זדוניות. כפי שמדגים חוקר האבטחה FourOctets, שהקדיש כמה שעות כדי ליצור וייפורייזור בעל יכולות מפתיעות, האיום נמצא במקום שהכי פחות מצפים לו.
מכשיר האידוי נראה רגיל לחלוטין ממבט ראשון, אולם בעת חיבור למחשב מופיעה על המסך לאחר כמה שניות ההודעה "DO U EVEN VAPE BRO!!!!". מאחורי הקלעים, נשלחת למחשב פקודה שאותה מערכת ההפעלה מיד מבצעת. באותה המידה, ניתן היה לשתול במכשיר קוד מסוכן הרבה יותר, כדוגמת וירוס שהיה משבש את פעולת המחשב, נועל אותו תוך דרישת תשלום כופר או מעניק גישה מלאה להאקר מרוחק.
חשוב לציין כי חיבור USB למחשב, גם אם הוא משמש לטעינה בלבד, גורם להעברת מידע מההתקן למכשיר אליו הוא מחובר. חבילת מידע קטנה עוברת במה שמכונה לחיצת היד בין שני המכשירים בעת החיבור ואת החבילה הזו אפשר לתמרן כדי שתשמש לפעילות סייבר חשאית.
יצירת הווייפורייזור דרשה אומנם תוספת חומרה ותכנות, אולם התוצאה היא מכשיר תמים לחלוטין למראה עם עוקץ מסוכן. המסקנה המלחיצה היא שפשוט אסור לחבר למחשב שום USB שאינכם בטוחים האם הוא ממקור בטוח.
>> לעוד כתבות מעניינות - עקבו אחרינו גם בפייסבוק.
אפשר לפרוץ לכם למחשב באמצעות וייפורייזור
אילן גלר
9.6.2017 / 9:01