這個正常外觀的閃電電纜實際上竊取了你所有的資料

這個正常外觀的閃電電纜實際上竊取了你所有的資料

這裡有一些

機器人先生

級的陰謀給你:想象一個無害的USB到閃電電纜,一旦插入您的機器,實際上幫助駭客竊取所有資料從您的iPhone和注入惡意軟體到您的裝置。如果這聽起來像是一個牽強的電視節目的東西, 這是, 驚喜, 實際上是一件事。

主機板

最近寫了

這樣一個棘手的小產品,由網路安全公司

Hak5

出售,並被稱為“OMG電纜”後,它的發明者,

安全研究員MG。

該線看起來幾乎完全像蘋果閃電電纜,以 USB-C 或 USB-A 格式出售,它裝有隱藏的晶片,使使用者能夠遠端竊取資料或將惡意軟體部署到 MacBooks、iPad 和 iPhone 上。該產品,這是以前在

2019年

網路會議D

EFCON演示,被用作滲透測試工具,副報告。

工作原理:插入後,OMG 基本上設定了 wifi 熱點,然後遠端使用者可以連線到該熱點。從那裡,產品附帶的線上介面允許駭客從目標裝置記錄和記錄活動。據Hak5稱,鍵盤記錄器記錄的擊鍵多達65萬次。該公司將其描述為“專為秘密現場使用而構建的,具有增強遠端執行、隱身、逃避取證等功能,同時能夠快速快速更改飛行中的模具。

YouTube 上有相當數量的影片, 引導您瞭解整個事情是如何工作的。例如,這裡有一個來自技術部落格大衛邦巴爾:

當然,你可以想象一些相當邪惡的場景涉及這個產品。對於一個間諜破解你,他們真正需要做的是等待你去咖啡店的浴室,然後偷偷地交換你的實際閃電電纜的OMG。從那裡,只需一點遠端罰款,讓您的所有資料回到自己的伺服器。

雖然其功能的地理範圍有限,但它顯然從相當遠的距離工作。MG告訴主機板:”我們在奧克蘭市中心測試了這種測試,能夠觸發超過1英里的有效載荷。