[新闻] 充电用这条“Lightning线” 一插骇客就

楼主: powyo (光子郎)   2019-08-19 10:08:02
充电用这条“Lightning线” 一插骇客就能偷你资料
https://i.imgur.com/khreXEC.jpg
大家都知道来路不明的USB随身碟不要乱插,免得被骇客趁机种木马盗取资料;但入侵手
法层出不穷,现在就连苹果Lightning线都得当心了,因为已有骇客成功研发出外观跟苹
果原厂一模一样,但内含恶意芯片与软件具攻击能力的Lightning线。只要把这条线插进
你的iPhone或电脑,就能趁机窃取你的资料!
在世界骇客大赛Defcon上,任职于Verizon的资安研究员Mike Grover跟听众介绍了一条自
制代号为“O.MG”的改装Lightning线,它的外表就如前述跟苹果原厂一模一样,现场的
听众无法分辨;不只如此,这条骇客线一插上去时不仅可以正常充电与传输资料,iPhone
或电脑也无法侦测它是一条有问题的线。
这条线内含Wi-Fi无线芯片,当它连接装置时本身就会变成一个Wi-Fi热点,连线距离最远
可达300英尺,并且骇客登入该IP后就可以对iPhone或电脑动手脚执行指令,窃取密码甚
至是连上网进行遥端操纵。
Mike Grover说事实上这种线存在于市场上已经很长一段时间了,而且这种技术不是
Lightning的专利,其他USB 线材都能运用,据他了解甚至可能连美国国家安全局都有出
过自己的版本;不过Mike Grover也说,Lightning正好就是最难骇、最难植入芯片的线。
https://udn.com/news/story/7086/3996129
真的可怕 要是这种线在市面上流通 连资安最严谨的苹果都遭难
更不用说安卓了 根本任人予取予求
作者: smalltree123 (台湾愤怒鸡)   2019-08-19 11:01:00
还好我用没电就换一只
作者: gainsborough (风尘)   2019-08-19 12:59:00
阿就省点几百元小钱卖个资或隐私的概念
作者: horstyle0411 (树林马尚)   2019-08-19 14:42:00
苹果不是有支援无线充吗? 不看内文的1楼厉害

Links booklink

Contact Us: admin [ a t ] ucptt.com