Cáp lightning “nhái” có thể ăn cắp dữ liệu người dùng Apple từ xa

Phiên bản mới của chiếc cáp Lightning 'nhái' có thể lấy đi dữ liệu của người dùng ở khoảng cách 1,5 km mà nạn nhân không hay biết gì.

Cáp lightning “nhái” có thể ăn cắp dữ liệu người dùng Apple từ xa

Cáp Lightning “nhái” và hàng thật trông không khác gì nhau nếu chỉ nhìn bằng mắt thường.

OMG Cable là phiên bản ‘nhái’ của cáp Lightning dùng cho các thiết bị của Apple, được tạo ra bởi nhóm nghiên cứu bảo mật MG. Trong phiên bản đầu tiên năm 2019, nhóm tin tặc mũ trắng này đã biểu diễn thành công quá trình cài mã độc vào trong thiết bị bằng cáp OMG với con chip Wi-Fi ẩn bên trong.

Giờ đây, nhóm bảo mật tiếp tục cải tiến phiên bản mới hợp tác với nhà cung ứng Hak5 để sản xuất hàng loạt cáp OMG dùng cho nghiên cứu và kiểm thử.

Điểm đặc biệt của chiếc cáp này là trông nó không khác gì cáp Lightning thật nhưng ẩn bên dưới là một số tùy chỉnh để có thể tấn công vào thiết bị người dùng. Chẳng hạn, một chiếc cáp OMG cắm vào máy Mac để kết nối với bàn phím có thể lấy mật khẩu và bất cứ thứ gì người dùng gõ từ bàn phím và gửi đến cho tin tặc từ xa.

Phiên bản mới của cáp OMG bao gồm cáp chuyển đổi từ cổng Lightning sang USB-C và những nâng cấp khác để giúp các nhà nghiên cứu bảo mật kiểm thử sâu hơn.

“Có một số người nói rằng cáp Type C an toàn với loại tấn công này bởi nó quá nhỏ, vì thế tôi muốn chứng minh là họ sai”, nhóm nghiên cứu nói với tờ Vice.

Nhóm nghiên cứu còn cho biết cáp OMG đã được thêm thắt tính năng xác định vị trí, do đó nó có thể tấn công dựa trên địa điểm vật lý của nạn nhân. Tầm hoạt động của cáp cũng được cải thiện với khả năng kích hoạt tải mã độc từ khoảng cách hơn 1,5 km. Ngoài ra, về mặt lý thuyết kết nối USB-C cho phép thực hiện các loại tấn công lên thiết bị di động của Táo khuyết như iPhone.

Cáp OMG hiện được bán bởi Hak5 với giá 120 USD, hoạt động bằng cách tạo điểm phát sóng Wi-Fi (hotspot) mà từ đó kẻ tấn công có thể kết nối vào bằng thiết bị của mình. Một khi kết nối thành công, tin tặc có thể sử dụng trình duyệt web như một công cụ ghi lại log truy cập hoặc thực hiện các phương thức tấn công khác.

Theo ictnews/Apple Insider

Đọc thêm

Cách tắt đã xem từng người trên Messenger

Cách tắt đã xem từng người trên Messenger

Bạn có muốn đọc tin nhắn trên Messenger mà không cho người khác biết mình đã xem hay không? Hãy cùng khám phá tính năng mới cho phép tắt đã xem cho từng cuộc trò chuyện riêng biệt.
5 cách đăng video TikTok không bị mờ

5 cách đăng video TikTok không bị mờ

Đăng tải video TikTok chất lượng cao, không bị mờ là mong muốn của nhiều người dùng để thu hút lượt xem và tương tác tốt hơn. Tuy nhiên, để video luôn sắc nét, bạn cần nắm rõ một số cài đặt và mẹo tối ưu chất lượng khi tải lên.
Cách kiểm tra Facebook đã xác thực chưa

Cách kiểm tra Facebook đã xác thực chưa

Từ 25/12/2024, tài khoản mạng xã hội phải được định danh để đảm bảo an toàn và minh bạch. Để tránh gián đoạn sử dụng, hãy cùng tìm hiểu cách kiểm tra tài khoản Facebook đã xác thực hay chưa cực đơn giản.
Không vào được Google Photos phải làm sao?

Không vào được Google Photos phải làm sao?

Google Photos giúp bạn dễ dàng truy cập và bảo vệ những kỷ niệm quý giá. Tuy nhiên, đôi khi ứng dụng gặp lỗi không vào được, gây ảnh hưởng đến trải nghiệm sử dụng.
Khắc phục eSIM bị lỗi khi sử dụng

Khắc phục eSIM bị lỗi khi sử dụng

Trong quá trình sử dụng, eSIM đôi khi gặp phải các lỗi như không kết nối được mạng, không kích hoạt được hoặc bị mất tín hiệu, gây ảnh hưởng đến trải nghiệm của người dùng.
8 vật cản sóng Wifi ở nhà bạn khiến mạng như rùa bò

8 vật cản sóng Wifi ở nhà bạn khiến mạng như rùa bò

Wifi bị chậm, hoặc là cứ đi đến góc nào đó trong nhà là Wifi lại bị chậm chờn, khiến các kết nối với điện thoại gặp trục trặc. Việc đó bao gồm nhiều yếu tố, có thể do bạn cách quá xa Modem Wifi ở nhà, hoặc do nhà mạng không ổn định.
Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Cách sử dụng Meta AI trên điện thoại và máy tính siêu đơn giản

Meta AI, một trong những nền tảng trí tuệ nhân tạo tiên tiến nhất, đã thu hút sự chú ý của người dùng toàn cầu ngay từ khi ra mắt. Tuy nhiên, giờ đây, người dùng tại Việt Nam mới có cơ hội trải nghiệm miễn phí những tính năng mạnh mẽ mà Meta AI mang lại.
Cách sử dụng máy chiếu an toàn

Cách sử dụng máy chiếu an toàn

Hiện nay, nhiều gia đình lựa chọn máy chiếu để phục vụ các mục đích giải trí thay cho tivi. Tuy nhiên, nhiều người vẫn còn lo lắng việc xem máy chiếu có hại mắt không.