" Chỉ với chiếc cáp Lightning giả hacker có thể chiếm quyền máy tính bạn - ADComputer custom term paper

Chỉ với chiếc cáp Lightning giả hacker có thể chiếm quyền máy tính bạn

09/12/2019, 15:55
by adcomputer 09/12/2019, 15:55

Sợi cáp Lightning của iPhone đã trở thành phụ kiện thông dụng có thể tìm mua ở rất nhiều nơi trên thế giới, thế nhưng không phải sợi cáp Lightning nào cũng nên được sử dụng – đặc biệt sau hội nghị thường niên về bảo mật Def Con. Tại đây, một nhà bảo mật với biệt danh MG, người đã làm nên những sợi cáp Lightning đặc biệt có tên O.MG Cable đã trình diễn khả năng của nó.

Cáp Lightning giả giúp hacker chiếm quyền máy tính từ xa chỉ trong vài phút

Sợi cáp O.MG Cable có vẻ ngoài giống như mọi sợi cáp Lightning khác. Khi phóng viên dùng nó để kết nối iPod với máy tính Mac, mọi thứ vẫn hoạt động bình thường, ngay cả máy tính cũng không nhận ra được sự khác biệt. Tuy nhiên không lâu sau đó, nhờ vào sợi cáp Lightning O.MG mà nhà nghiên cứu bảo mật MG đã có thể truy cập từ xa, mở cửa sổ terminal trên màn hình máy Mac và bắt chúng chạy một số dòng lệnh trên máy tính.

MG cho rằng với sợi cáp này, hacker sẽ dùng nó như một món quà tặng cho nạn nhân. Và khi nạn nhân cắm sợi cáp đó vào máy tính của mình, hacker có thể bắt đầu tấn công. Khi gõ địa chỉ IP của sợi cáp giả trên trình duyệt, nó cho phép thực hiện hàng loạt thao tác độc hại. Thậm chí hacker còn có thể “tiêu diệt” bộ cấy ghép trên sợi cáp đó từ xa, nhằm che giấu về sự tồn tại của nó trong máy tính nạn nhân.

Để chứng minh thêm khả năng hack, MG đã dùng điện thoại của mình tấn công vào máy tính Mac mục tiêu ở khoảng cách 300 feet (khoảng 91,4m).

Currently on my way to @TheParanoids party. Bringing some pre-announcement party favors for a few people. Keep your eyes on my feed tomorrow… ??

A few #OMGCable for the early project contributors.
And a few grams of DemonSeed. pic.twitter.com/XbNud187Gf

— _MG_ (@_MG_) August 8, 2019

 

Hiện MG muốn sợi cáp này được sản xuất như một công cụ bảo mật hợp lệ.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *