外媒Motherboard近日报道,一名ID为”MG“的安全研究人员制造了一种特殊的Lightning数据线,可以让黑客远程访问你的电脑。他这根线是在原版基础上进行了改装,称为”O.MG线缆“。
植入额外的部件的这根线在外观上与原装产品几乎没有差别,但芯片中配备了黑客可以在受害者机器上运行的脚本和命令,当用它连接iOS设备并对其充电,它就可以允许黑客远程连接到机器上运行命令。它还靠“杀死”USB植入的工具来隐藏自己的存在。
这根特殊的Lightning数据线看起来跟苹果原装没区别
MG在自己手机的浏览器上输入了假电缆的IP地址,就能看到了一系列选项,比如在我的Mac电脑上打开一个终端获取密码。从这里,黑客可以在受害者的电脑上运行各种工具。目前他以200美元的价格出售,他正在与一家公司合作,将它们作为一种合法的特殊安全工具来生产。
目前还不清楚是否有任何针对这种线缆的防御措施,苹果公司也可能正在开发解决方案,此前他们曾推出过USB限制模式,让各种破解工具失效。
总之,为了安全,用户一定要从合法渠道购买线缆。
领取专属 10元无门槛券
私享最新 技术干货