Categories: 資訊保安

外國研發竊取資料Lightning線【有片睇】作為資安滲透測試工具

Published by
高威

近日外國資訊安全研究人員 MG 研發了一條 Lightning 充電線。你可能會問,Lightning 充電線有甚麼特別?原來這條 Lightning 的充電線,可以竊取用戶在裝置上的資訊,而且看起來跟普通的 Lightning 充電線一模一樣,令人防不勝防。

 

據外媒報道,該充電線名為「OMG 充電線」,是開發用來作測試滲透工具使用,早在 2019 年已經在 DEFCON 駭客會議上發表,今次此款是新版本,該外國資訊安全研究人員表示已經將此款充電線量產,並由網絡安全供應商 Hak5 售賣。

從外表上完全分不出那條有做過手腳

 

該充電線內含一個駭客晶片,只要連接到你的裝置上,並且在裝置上輸入資訊,該 OMG 充電線便可以竊取用戶輸入的資訊,包括密碼、文字都會被紀錄。而且有心人還可以購買 Thunderbolt/ USB-C 轉接頭,就算 iPad 或 Mac 都可用。

在剖析圖可以看出這不是一條普通的 Lightning 線。

MG 表示,這條 OMG 充電線在網絡上面有售,雖然研發的原意是用作測試滲透,但有心人還是有可能用來做惡意工具,偷取用戶的個人資料。

 

來源:Vice

Published by
高威