白帽黑客展示新技術(shù),僅需換一條數(shù)據(jù)線就能遠(yuǎn)程操控你的電腦
月黑風(fēng)高夜,潛入辦公室,并將桌上的數(shù)據(jù)線換掉。一旦目標(biāo)人物插上已經(jīng)被掉包的數(shù)據(jù)線后,黑客就能利用特制數(shù)據(jù)線上的微型能芯片突破層層保護(hù),竊取電腦內(nèi)的所有資料。
上面所描述的情況看上去是不是很像諜戰(zhàn)片里面的情節(jié)?但是實(shí)際上,這種情況在現(xiàn)實(shí)中已經(jīng)存在可能。
近日,一位白帽黑客在自己的社交賬號(hào)上分享了一則視頻。在視頻中,他首先向大家展示了一條外表看起來(lái)和蘋(píng)果官方的 Lighting to USB-A 并沒(méi)有什么區(qū)別的數(shù)據(jù)線,并將 USB-A 端插進(jìn)了一臺(tái) MacBook Pro 上。
隨后,讓人感到驚訝的事情出現(xiàn)了。這位白帽黑客拿出了一臺(tái)手機(jī),但并沒(méi)有插上數(shù)據(jù)線的另一端,而是通過(guò)遠(yuǎn)程的方式就可以對(duì)那臺(tái) MacBook Pro 進(jìn)行操控。
據(jù)介紹,視頻中展示的這條代號(hào)為「O.MG Cable」的數(shù)據(jù)線雖然長(zhǎng)相普通,但并非一條普通數(shù)據(jù)線。這條數(shù)據(jù)線內(nèi)置了 Wi-Fi 模塊,一旦使用者將它插到電腦中,黑客就可以通過(guò)連接了同一 Wi-Fi 的手機(jī)遠(yuǎn)程引導(dǎo)電腦打開(kāi)釣魚(yú)網(wǎng)站,甚至還可以引導(dǎo)系統(tǒng)進(jìn)行重置。
不過(guò)大家也不用擔(dān)心,因?yàn)檫@種可能性非常小,因?yàn)槭紫饶阋袡C(jī)會(huì)接觸到并使用這種數(shù)據(jù)線,另外那個(gè)想要黑進(jìn)你電腦的人必須也要在你插上這種數(shù)據(jù)線時(shí)也處于同一 Wi-Fi 網(wǎng)絡(luò)下。
而該白帽黑客公開(kāi)展示這種技術(shù)的初衷其實(shí)也只是一方面想通過(guò)這技術(shù)幫助安全人員更好地修復(fù)漏洞,另一方面是想提醒消費(fèi)者,在選購(gòu)數(shù)據(jù)線等配件時(shí),還是盡量選擇官方產(chǎn)品或者具有像 MFi 認(rèn)證的產(chǎn)品會(huì)更為安全。
文中插圖來(lái)自:Twitter