8月13日上午消息,外媒Motherboard近日报道,一名ID为”MG“的安全研究人员制造了一种特殊的Lightning数据线,可以让黑客远程访问你的电脑。
▲这根特殊的Lightning数据线看起来跟苹果原装没区别
Lightning数据线普遍用于苹果iPhone等产品,他这根线是在原版基础上进行了改装,称为“O.MG线缆”,植入额外的部件后,这根线在外观上与原装产品几乎没有差别,很难分辨出来。
这根线也跟原装的一样,可以插入电脑,连接iOS设备并对其充电,但它可以允许黑客远程连接到机器上运行命令。芯片中配备了黑客可以在受害者机器上运行的脚本和命令,以及“杀死”USB植入的工具,以隐藏其存在。
MG在自己手机的浏览器上输入了假电缆的IP地址,并看到了一系列选项,比如在我的Mac电脑上打开一个终端获取密码。从这里,黑客可以在受害者的电脑上运行各种工具。
这看起来与苹果原装线无区别的产品仿佛是间谍小说中的东西。如果作为礼物送给别人,对方的秘密会荡然无存。这些电缆都是手工制作的,MG以200美元的价格出售,但他正在与一家公司合作,将它们作为一种合法的特殊安全工具来生产。
目前还不清楚是否有任何针对这种线缆的防御措施,相关人士建议用户从合法渠道购买线缆。苹果公司也可能正在开发解决方案,此前他们曾推出过USB限制模式,让各种破解工具失效。
本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/438/739.htm]