這些看似合法的iPhone Lightning數據線將劫持您的電腦
被稱為MG的安全研究人員在年度Def Con黑客大會上展示並且演示了他開發的iPhone Lightning數據線,這種惡意數據線內含額外的惡意組件,包括惡意硬件和惡意軟件載荷,可以在受害者將數據線插入電腦時發動無線攻擊。
MG表示,這條數據線看起來像一個合法產品,可以正常連接電腦和iOS設備,甚至被連接的電腦不會注意到差異。但是攻擊者可以通過無線方式控制數據線進而控制受害者的電腦。MG在他自己的手機瀏覽器上鍵入惡意數據線的IP地址,並顯示了一個選項列表,並且可以在連接的Mac上遠程打開一個終端。從這裡,黑客可以在受害者的電腦上運行各種工具。
這種惡意Lightning數據線帶有各種有效負載,攻擊者可以在受害者機器上運行的腳本和命令。黑客還可以遠程“殺死”惡意Lightning數據線當中的植入物,以隱藏或者銷毀攻擊證據。MG目前以200美元的價格出售這些惡意惡意Lightning數據線。
MG表示,無線有效攻擊距離達到300英尺,如果必要,黑客可以使用更強的天線進一步延伸攻擊距離,如果該無線網絡具有互聯網連接,則攻擊距離基本上變得無限制。現在MG希望批量生產這種數據線作為合法的安全工具。MG表示,這些數據線將從頭開始製造,而不是改裝蘋果 Lightning數據線。