安全研究人員開發(fā)出帶有隱藏芯片的密碼竊取Lighting數(shù)據(jù)線

cnBeta.COM
cnBeta.COM
安全研究人員已經(jīng)開發(fā)出了一款能夠竊取密碼等數(shù)據(jù)、并將之發(fā)送給黑客的 Lighting 數(shù)據(jù)線。雖然外觀上難以分辨,但變造 Lighting 數(shù)據(jù)線(OMG Cable)還隱藏了一枚竊密芯片。對于毫無戒備的用戶來說,它仍然能夠用于 Mac、iPad 和 iPhone 的鍵盤連接,然后將按鍵操作發(fā)送給可能在一英里外的黑客。

MacRumors報道稱,安全研究人員已經(jīng)開發(fā)出了一款能夠竊取密碼等數(shù)據(jù)、并將之發(fā)送給黑客的Lighting數(shù)據(jù)線。雖然外觀上難以分辨,但變造Lighting數(shù)據(jù)線(OMG Cable)還隱藏了一枚竊密芯片。對于毫無戒備的用戶來說,它仍然能夠用于Mac、iPad和iPhone的鍵盤連接,然后將按鍵操作發(fā)送給可能在一英里外的黑客。

1.jpg

視頻截圖(via Motherboard)

據(jù)悉,攻擊者可創(chuàng)建一個Wi-Fi熱點,并利用一款簡單的網(wǎng)絡(luò)應用程序來記錄受害者的按鍵操作。

2.jpg

外觀上難以辨認

這款變造數(shù)據(jù)線甚至提供了地理圍欄功能,允許黑客根據(jù)設(shè)備的位置來觸發(fā)或阻止泄露,甚至能夠改變按鍵映射和偽造USB設(shè)備身份。

3.jpg

內(nèi)置芯片的X光影像

據(jù)悉,作為一系列滲透測試工具的一部分,由名為“MG”的安全研究人員制作的該線纜已進入批量生產(chǎn)階段,并由網(wǎng)絡(luò)安全供應商Hak5負責銷售。

omg cables keyboard(via)

最后,所謂的“OMG Cable”還有多個版本可供安全測試人員選擇,包括USB-C轉(zhuǎn)Lighting。且其在外觀上能夠以假亂真,使之構(gòu)成了設(shè)備安全的一個顯著威脅。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論