商业 china
您现在的位置:首页 > 商业 > 这款黑客的iPhone充电线可能会劫持您的电脑

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

这款黑客的iPhone充电线可能会劫持您的电脑

发布时间:2019/08/13 商业 浏览:837

 
大多数人都没有考虑过拿起手机充电线和插入电缆。但是一个黑客的项目希望改变它并提高对潜在恶意充电线缆危险性的认识。
一名黑客通过在线手柄MG拿了一把看上去无辜的Apple USB Lightning电缆,并用一个小型的支持Wi-Fi的植入物装配它,当插入计算机时,让附近的黑客像坐着一样运行命令在屏幕前。
它被称为O.MG电缆,它的外观和工作几乎与iPhone充电电缆无法区分。但攻击者所要做的就是更换恶意电缆的合法电缆,并等待目标将其插入计算机。从附近的设备和Wi-Fi范围内(或连接到附近的Wi-Fi网络),攻击者可以通过预设命令或攻击者自己的代码在计算机上无线传输恶意负载。
插入后,攻击者可以远程控制受影响的计算机,将逼真的网络钓鱼页面发送到受害者的屏幕,或远程锁定计算机屏幕,以便在用户重新登录时收集用户的密码。
MG首次尝试使用Apple Lightning电缆,但该植入物几乎可用于所有电缆和大多数目标计算机。
“这种特定的Lightning电缆允许跨平台攻击有效载荷,我创建的植入物很容易适应其他USB电缆类型,”MG说。 “苹果恰好是最难植入的,因此它是能力的良好证明。”
在Verizon Media(拥有TechCrunch)的红色工作人员的日常工作中,他开发了创新的黑客攻击方法和技术,以便在恶意攻击者发现之前识别并修复安全漏洞。虽然是一个个人项目,MG表示他的恶意电缆可以帮助红色专家考虑防御各种威胁。
“突然间,我们现在有了受害者部署的硬件,可能在很长一段时间内都没有被注意到,”他解释道。 “这改变了你对防御战术的看法。我们已经看到国家安全局已经有十多年的类似能力,但它并不是真正在大多数人的威胁模型中,因为它不常见。“
“现在大多数人都知道不要插入随机闪存驱动器,但他们并不期望有线电视成为威胁,”他说。 “所以这有助于推动更深入的家庭教育。”
MG花了数千美元自己的钱和无数个小时来完成他的项目。每根电缆花了大约四个小时组装。他还与其他几个黑客合作编写了一些代码并开发了漏洞,并向Def Con参与者提供了手工制作的电缆,计划在不久的将来在线销售这些电缆,他说。
但是O.MG电缆尚未完成。 MG表示,他正在与其他人合作,以改善电缆的功能并扩展其功能集。
“在这一点上,它真正归结为时间和资源。我脑子里有一个巨大的清单需要成为现实,“他说。

姓 名:
邮箱
留 言: