一名善意的黑客已经设计出一种通过充电缆线控制一个人的智能手机的方法。他修改了标准的Apple USB Lightning电缆线来演示新的黑客攻击。绰号为OMG的电缆线对毫无戒心的用户构成潜在威胁。
这位不知名的人在美国Verizon通信公司(Verizon Communications)的子公司Verizon Media工作,他重点强调了围绕现代技术存在的突出安全风险。
本月初,他在内华达州拉斯维加斯(Las Vegas, Nevada)举行的年度Def Con黑客大会上公布了他的项目,并表示花费了数千美元,篡改每条电缆需要4个小时。
他采用了标准的Apple USB Lightning电缆线,并使用一个几乎看不见的支持Wi-Fi小型植入物来装配它。这将允许其他方访问设备,并且可能通过发送钓鱼网页到受害者的屏幕而造成严重破坏。
安全研究员说,它看起来就像一个普通的电缆,一样地运作,甚至你的电脑都不会有任何差异。直到攻击者出现,用无线操控了电缆,那就像坐在受害者的键盘和鼠标面前。
尽管这项研究主要集中在Apple产品上,但支持Wi-Fi的植入物足够小,可以适用于几乎所有其他智能手机品牌发行的配件,苹果恰好是最难植入的。
他告诉美国在线出版商《TechCrunch》,这种特定的Lightning电缆允许跨平台攻击有效载荷,他创建的植入物很容易适应其他USB电缆类型。
所以在使用充电电缆线时要更加小心。现在人们都知道不要插入随机闪存驱动器,但大多数并没有料到电缆线会成为威胁。
李昭希; 编辑:李靜柔
抢先评论