-
Hành trình "rải" tiền của Giám đốc doanh nghiệp để "thông chốt" các gói thầu nghìn tỷ -
Dự báo thời tiết Tết Bính Ngọ: Miền Bắc đón rét đậm, miền Nam đề phòng mưa trái mùa -
Lý do lực lượng chức năng phải chờ đến 5/2 mới bắt nghi phạm cuối vụ cướp ngân hàng -
Vụ 3 người trong cùng gia đình tử vong ở Hà Tĩnh: Hé lộ hoàn cảnh nạn nhân rất khó khăn -
Nghi phạm trong vụ cướp ngân hàng ở Gia Lai từng dùng súng AK giết người sẽ bị xử lý thế nào? -
Cái kết cuối cùng vụ cô giáo tự sửa bài thi tiếng Anh của 19 học sinh, nhà trường lên tiếng vụ dạy thêm -
Hà Nội siết chặt phạt nguội vỉa hè bằng camera, hàng trăm quán ăn bất ngờ bị xử lý chỉ trong hai ngày -
Rút tiết kiệm "đu đỉnh" bạc, nhà đầu tư mất hàng trăm triệu đồng chỉ sau một tuần -
Nghẹt thở giải cứu 3 người kẹt trong cơ sở mai táng bốc cháy ngùn ngụt ở TP.HCM -
Video: Trẻ em Hà Nội bắt chước trào lưu "chích kèn", lao ra đường nhảy múa theo tiếng còi xe tải
Công nghệ
04/09/2021 14:04Cáp Lightning 'nhái' có thể ăn cắp dữ liệu người dùng Apple từ xa
OMG Cable là phiên bản ‘nhái’ của cáp Lightning dùng cho các thiết bị của Apple, được tạo ra bởi nhóm nghiên cứu bảo mật MG. Trong phiên bản đầu tiên năm 2019, nhóm tin tặc mũ trắng này đã biểu diễn thành công quá trình cài mã độc vào trong thiết bị bằng cáp OMG với con chip Wi-Fi ẩn bên trong.
Giờ đây, nhóm bảo mật tiếp tục cải tiến phiên bản mới hợp tác với nhà cung ứng Hak5 để sản xuất hàng loạt cáp OMG dùng cho nghiên cứu và kiểm thử.
Điểm đặc biệt của chiếc cáp này là trông nó không khác gì cáp Lightning thật nhưng ẩn bên dưới là một số tùy chỉnh để có thể tấn công vào thiết bị người dùng. Chẳng hạn, một chiếc cáp OMG cắm vào máy Mac để kết nối với bàn phím có thể lấy mật khẩu và bất cứ thứ gì người dùng gõ từ bàn phím và gửi đến cho tin tặc từ xa.
Phiên bản mới của cáp OMG bao gồm cáp chuyển đổi từ cổng Lightning sang USB-C và những nâng cấp khác để giúp các nhà nghiên cứu bảo mật kiểm thử sâu hơn.
“Có một số người nói rằng cáp Type C an toàn với loại tấn công này bởi nó quá nhỏ, vì thế tôi muốn chứng minh là họ sai”, nhóm nghiên cứu nói với tờ Vice.
Nhóm nghiên cứu còn cho biết cáp OMG đã được thêm thắt tính năng xác định vị trí, do đó nó có thể tấn công dựa trên địa điểm vật lý của nạn nhân. Tầm hoạt động của cáp cũng được cải thiện với khả năng kích hoạt tải mã độc từ khoảng cách hơn 1,5 km. Ngoài ra, về mặt lý thuyết kết nối USB-C cho phép thực hiện các loại tấn công lên thiết bị di động của Táo khuyết như iPhone.
Cáp OMG hiện được bán bởi Hak5 với giá 120 USD, hoạt động bằng cách tạo điểm phát sóng Wi-Fi (hotspot) mà từ đó kẻ tấn công có thể kết nối vào bằng thiết bị của mình. Một khi kết nối thành công, tin tặc có thể sử dụng trình duyệt web như một công cụ ghi lại log truy cập hoặc thực hiện các phương thức tấn công khác.
Theo Phương Nguyễn (Ictnews.vn)
- Loại củ được tin dùng để thải độc gan nhưng 2 nhóm người này không nên sử dụng (08:22)
- Vợ Kanye West chính thức lên tiếng: Sự thật cáo buộc bị chồng kiểm soát, phải mặc đồ hở hang (08:14)
- Nhiều đại lý tại Việt Nam bán mẫu iPhone màn OLED này với giá rẻ như bèo, dùng mướt như iPhone 17 (08:12)
- Đổi tiền lẻ, tiền mới dịp Tết: Làm sao để an toàn và đúng pháp luật? (08:10)
- "Tầm Tần Ký" của Cổ Thiên Lạc đối diện nguy cơ thua lỗ nặng khi cập bến Việt Nam (08:05)
- V-League "mở hội" cho sao trẻ: "Món quà" Tết sớm đầy hứa hẹn dành cho HLV Kim Sang Sik (34 phút trước)
- Miền Bắc đón đợt không khí lạnh cực mạnh: Vùng núi cao có thể dưới 3 độ C, đề phòng băng giá và mưa tuyết (55 phút trước)
- Báo động: Anh mở rộng thu hồi sữa Aptamil và Cow & Gate sau khi hàng chục trẻ em ngộ độc (1 giờ trước)
- Hành trình "rải" tiền của Giám đốc doanh nghiệp để "thông chốt" các gói thầu nghìn tỷ (1 giờ trước)
- Bất chấp lệnh "đóng cửa", quán bia vẫn ngang nhiên biến tướng thành bar, "tra tấn" khu dân cư thâu đêm (1 giờ trước)