白帽黑客展示了內置Wi-Fi芯片的惡意Lightning數據線
一名黑客利用一個隱藏的Wi-Fi芯片開發了一種驗證概念的Lightning數據線,以說明不受信任的附件可能帶來的威脅,該芯片可以讓黑客獲得對Mac的控制權。這種綽號“O.MG Cable”的Lightning數據線,與蘋果自己的官方產品非常相似。據其創建者稱,當連接時,它可以傳遞和触發代碼有效負載,甚至可能重新刷新系統。
在一段中,通過iPhone Web界面遠程控制的數據線顯示在Mac上打開一個網絡釣魚,然後打開O.MG項目頁面。
了解更多:
實際上,大多數人不太可能遭遇惡意Lightning數據線竊聽風險,因為他們直接從蘋果或MFI認證的供應商那裡購買。O.MG技術似乎還要求攻擊者在本地Wi-Fi範圍內,這對大多數黑帽黑客來說也沒有什麼用處。但是可以想像,某些類似技術可以用於政治或企業間諜活動。