白帽黑客展示新技術(shù),僅需換一條數(shù)據(jù)線就能遠程操控你的電腦
月黑風高夜,潛入辦公室,并將桌上的數(shù)據(jù)線換掉。一旦目標人物插上已經(jīng)被掉包的數(shù)據(jù)線后,黑客就能利用特制數(shù)據(jù)線上的微型能芯片突破層層保護,竊取電腦內(nèi)的所有資料。
上面所描述的情況看上去是不是很像諜戰(zhàn)片里面的情節(jié)?但是實際上,這種情況在現(xiàn)實中已經(jīng)存在可能。
近日,一位白帽黑客在自己的社交賬號上分享了一則視頻。在視頻中,他首先向大家展示了一條外表看起來和蘋果官方的 Lighting to USB-A 并沒有什么區(qū)別的數(shù)據(jù)線,并將 USB-A 端插進了一臺 MacBook Pro 上。
隨后,讓人感到驚訝的事情出現(xiàn)了。這位白帽黑客拿出了一臺手機,但并沒有插上數(shù)據(jù)線的另一端,而是通過遠程的方式就可以對那臺 MacBook Pro 進行操控。
據(jù)介紹,視頻中展示的這條代號為「O.MG Cable」的數(shù)據(jù)線雖然長相普通,但并非一條普通數(shù)據(jù)線。這條數(shù)據(jù)線內(nèi)置了 Wi-Fi 模塊,一旦使用者將它插到電腦中,黑客就可以通過連接了同一 Wi-Fi 的手機遠程引導電腦打開釣魚網(wǎng)站,甚至還可以引導系統(tǒng)進行重置。
不過大家也不用擔心,因為這種可能性非常小,因為首先你要有機會接觸到并使用這種數(shù)據(jù)線,另外那個想要黑進你電腦的人必須也要在你插上這種數(shù)據(jù)線時也處于同一 Wi-Fi 網(wǎng)絡(luò)下。
而該白帽黑客公開展示這種技術(shù)的初衷其實也只是一方面想通過這技術(shù)幫助安全人員更好地修復漏洞,另一方面是想提醒消費者,在選購數(shù)據(jù)線等配件時,還是盡量選擇官方產(chǎn)品或者具有像 MFi 認證的產(chǎn)品會更為安全。
文中插圖來自:Twitter