被称为mg的安全研究人员在年度def con黑客大会上展示并且演示了他开发的iphone lightning数据线,这种恶意数据线内含额外的恶意组件,包括恶意硬件和恶意软件载荷,可以在受害者将数据线插入电脑时发动无线攻击。
mg表示,这条数据线看起来像一个合法产品,可以正常连接电脑和ios设备,甚至被连接的电脑不会注意到差异。但是攻击者可以通过无线方式控制数据线进而控制受害者的电脑。mg在他自己的手机浏览器上键入恶意数据线的ip地址,并显示了一个选项列表,并且可以在连接的mac上远程打开一个终端。从这里,黑客可以在受害者的电脑上运行各种工具。
这种恶意lightning数据线带有各种有效负载,攻击者可以在受害者机器上运行的脚本和命令。黑客还可以远程“杀死”恶意lightning数据线当中的植入物,以隐藏或者销毁攻击证据。mg目前以200美元的价格出售这些恶意恶意lightning数据线。
mg表示,无线有效攻击距离达到300英尺,如果必要,黑客可以使用更强的天线进一步延伸攻击距离,如果该无线网络具有互联网连接,则攻击距离基本上变得无限制。现在mg希望批量生产这种数据线作为合法的安全工具。mg表示,这些数据线将从头开始制造,而不是改装苹果lightning数据线。
试用申请