-
Vụ nam công nhân tử vong do ngạt khí trong bồn chứa phế phẩm trái cây: Hé lộ diễn biến đau lòng -
Dùng AI giải đề ngay trong phòng thi lớp 10, một thí sinh ở Hà Nội bị phát hiện -
Cháy cửa hàng photocopy ở Vĩnh Long, 1 cụ ông tử vong: Hé lộ nghi vấn xuất phát từ người con trai -
Thi tốt nghiệp THPT: Những sai phạm có thể khiến thí sinh mất điểm, bị đình chỉ hoặc hủy kết quả thi -
Thông tin mới vụ xe tải chở cát bị tàu hỏa húc văng: Nhân chứng kể phút thoát chết gang tấc -
Diễn biến mới vụ người phụ nữ bị nghi lấy đồ tại Aeon Long Biên: Kết quả kiểm tra và phản hồi từ trung tâm -
Ẩn họa sức khỏe từ đĩa nem chua rán vỉa hè: Món ăn khoái khẩu không ngờ lại tiềm ẩn 3 mối nguy lớn -
Hé lộ về các rãnh mộ tập thể, chôn gần 900 liệt sỹ và đồng bào trong công viên Lê Thị Riêng -
Ninh Bình: Phát hiện gần 40 bộ hài cốt thai nhi nằm rải rác ở các gốc cây, bờ tường, số lượng còn tăng nhiều thêm -
Không khí lạnh tràn xuống chiều tối 8/6: Danh sách khu vực đón mưa lớn dồn dập, giảm nhiệt cực nhanh
Công nghệ
04/09/2021 14:04Cáp Lightning 'nhái' có thể ăn cắp dữ liệu người dùng Apple từ xa
OMG Cable là phiên bản ‘nhái’ của cáp Lightning dùng cho các thiết bị của Apple, được tạo ra bởi nhóm nghiên cứu bảo mật MG. Trong phiên bản đầu tiên năm 2019, nhóm tin tặc mũ trắng này đã biểu diễn thành công quá trình cài mã độc vào trong thiết bị bằng cáp OMG với con chip Wi-Fi ẩn bên trong.
Giờ đây, nhóm bảo mật tiếp tục cải tiến phiên bản mới hợp tác với nhà cung ứng Hak5 để sản xuất hàng loạt cáp OMG dùng cho nghiên cứu và kiểm thử.
Điểm đặc biệt của chiếc cáp này là trông nó không khác gì cáp Lightning thật nhưng ẩn bên dưới là một số tùy chỉnh để có thể tấn công vào thiết bị người dùng. Chẳng hạn, một chiếc cáp OMG cắm vào máy Mac để kết nối với bàn phím có thể lấy mật khẩu và bất cứ thứ gì người dùng gõ từ bàn phím và gửi đến cho tin tặc từ xa.
Phiên bản mới của cáp OMG bao gồm cáp chuyển đổi từ cổng Lightning sang USB-C và những nâng cấp khác để giúp các nhà nghiên cứu bảo mật kiểm thử sâu hơn.
“Có một số người nói rằng cáp Type C an toàn với loại tấn công này bởi nó quá nhỏ, vì thế tôi muốn chứng minh là họ sai”, nhóm nghiên cứu nói với tờ Vice.
Nhóm nghiên cứu còn cho biết cáp OMG đã được thêm thắt tính năng xác định vị trí, do đó nó có thể tấn công dựa trên địa điểm vật lý của nạn nhân. Tầm hoạt động của cáp cũng được cải thiện với khả năng kích hoạt tải mã độc từ khoảng cách hơn 1,5 km. Ngoài ra, về mặt lý thuyết kết nối USB-C cho phép thực hiện các loại tấn công lên thiết bị di động của Táo khuyết như iPhone.
Cáp OMG hiện được bán bởi Hak5 với giá 120 USD, hoạt động bằng cách tạo điểm phát sóng Wi-Fi (hotspot) mà từ đó kẻ tấn công có thể kết nối vào bằng thiết bị của mình. Một khi kết nối thành công, tin tặc có thể sử dụng trình duyệt web như một công cụ ghi lại log truy cập hoặc thực hiện các phương thức tấn công khác.
Theo Phương Nguyễn (Ictnews.vn)
- Tin không khí lạnh mới nhất: Ngày mai miền Bắc xuất hiện mưa lớn, nhiệt độ giảm sâu (53 phút trước)
- Chìm ca nô du lịch trên biển Cửa Đại, cập nhật tình hình 16 khách và 3 thuyền viên (1 giờ trước)
- Bộ 3 iPhone Pro Max cũ vẫn ngon gọi tên iPhone 14 Pro Max, iPhone 15 Pro Max, iPhone 16 Pro Max (1 giờ trước)
- Mô hình "sở hữu kỳ nghỉ" khiến người cao tuổi mất cả chục tỷ đồng là gì? (2 giờ trước)
- Chủ xe Honda cần chú ý: Gần 33.000 chiếc Honda Civic bị triệu hồi do lỗi liên quan đến túi khí (2 giờ trước)
- Nạn nhân kể lại cuộc sống như địa ngục trong hang ổ lừa đảo: Những việc phải làm và cách phạt gây ám ảnh (2 giờ trước)
- Nhân chứng kể cảnh tượng không thể quên về mộ tập thể liệt sỹ ở CV Lê Thị Riêng, gợi ý vị trí hố chôn (2 giờ trước)
- Diễn viên Kinh Quốc tái hôn lần thứ ba sau 5 năm vợ đại gia bị bắt, vợ trẻ gây chú ý (2 giờ trước)
- Nhật Bản: Núi lửa Sakurajima phun trào dữ dội, nhuộm đen thành phố trong tro bụi (3 giờ trước)
- Mỹ Tâm lần đầu công khai xuất hiện cùng Mai Tài Phến tại liveshow ở Mỹ (3 giờ trước)