【安全资讯】O.MG Lightning数据充电线可从苹果设备窃取数据

猎影实验室 2021-09-07 07:19:39 1845人浏览

引言

2019年,研究团队研发了一种名为O.MG的Lightning充电线,这款线可以允许远程攻击者从苹果设备窃取数据。现在,O.MG数据线的升级版已经发布,配备了附加功能。这条OMG充电线的外观看起来和苹果的Lightning充电线几乎一模一样,但O.MG 电缆可以记录连接到的设备的击键,包括 Mac 键盘、iPhone 或 iPad,并将数据从超过一英里的距离发送给攻击者。

 

简况

O.MG充电线售价120美元,外观和苹果的Lightning充电线很像,以USB-A和USB-C出售。然而,它附带了许多独特功能。增加了地理围栏功能,用户可以根据数据线的物理位置触发或阻止设备的有效载荷,以防止从其他设备收集的击键或有效载荷泄漏。此外,O.MG数据线能够更改键盘映射并伪造USB设备的身份。它有一个微小的植入芯片,与真正电缆中的芯片大小相同,恶意植入物本身占据了塑料外壳长度的一半左右。

O.MG数据线可以记录它所连接的任何设备的击键,包括Mac键盘、iPhone或iPad,并将数据从超过一英里的距离发送给攻击者。但是,攻击者必须使用数据线和基于 Web 的简单应用程序建立 Wi-Fi 热点。此外,攻击者可以非常方便地记录击键或将恶意软件部署到 Apple 设备上。

 

总结

O.MG配备了多种附加功能的升级版数据线现在已经发布,目前,OMG充电线已由网络安全提供商Hak5量产销售。

其他
    1条评论
    我不困,我精神抖擞
    数据线,防不胜防啊
    4年前
    0
    1
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。