要入侵電腦有很多方式,如果有實際連接的話當然更有效,但也相對困難。最近有研究人員就開發出偽裝 Lightning 充電線,可以用作入侵電腦,而且製作相對簡單,需要小心提防。
保安研究人員 Mike Grover 最近在 Def Con 大會上公佈了他的研究成果:利用經改造的 Lightning 充電線來入侵接駁的電腦,而且可以遙距存取資料或載入惡意軟件。這名為「O.MG」的特別充電線在 USB 接口中加入了簡單的無線存取點,配合特別的程式就可以達到這個效果,同時這充電線可以像一般充電線般使用,因此用戶難以發覺問題。
OMG! 2 months + 8 devs + O•MG Cable = malicious wireless implant update!
This update brought to you by the chaos workshop elves: @d3d0c3d, @pry0cc, @clevernyyyy, @JoelSernaMoreno, @evanbooth, @noncetonic, @cnlohr, @RoganDawes
More info: https://t.co/kkhUppsqiC#OMGCable pic.twitter.com/fIzOaKJSxL
— MG (@_MG_) April 12, 2019
類似的入侵工具雖然存在已久,但都需要相當高的技術和資源去製作。今次「O.MG」工具只需要在家中都可以製作,而 Mike Grover 本人正以 100 美元的售價售賣這個工具。他希望透過引起公衆關注,系統開發者可以重視相關的安全漏洞,避免有人因此受害。
來源:Verge