白帽黑客展示新技術,僅需換一條數據線就能遠程操控你的電腦
月黑風高夜,潛入辦公室,并將桌上的數據線換掉。一旦目標人物插上已經被掉包的數據線后,黑客就能利用特制數據線上的微型能芯片突破層層保護,竊取電腦內的所有資料。
上面所描述的情況看上去是不是很像諜戰片里面的情節?但是實際上,這種情況在現實中已經存在可能。
近日,一位白帽黑客在自己的社交賬號上分享了一則視頻。在視頻中,他首先向大家展示了一條外表看起來和蘋果官方的 Lighting to USB-A 并沒有什么區別的數據線,并將 USB-A 端插進了一臺 MacBook Pro 上。

隨后,讓人感到驚訝的事情出現了。這位白帽黑客拿出了一臺手機,但并沒有插上數據線的另一端,而是通過遠程的方式就可以對那臺 MacBook Pro 進行操控。

據介紹,視頻中展示的這條代號為「O.MG Cable」的數據線雖然長相普通,但并非一條普通數據線。這條數據線內置了 Wi-Fi 模塊,一旦使用者將它插到電腦中,黑客就可以通過連接了同一 Wi-Fi 的手機遠程引導電腦打開釣魚網站,甚至還可以引導系統進行重置。

不過大家也不用擔心,因為這種可能性非常小,因為首先你要有機會接觸到并使用這種數據線,另外那個想要黑進你電腦的人必須也要在你插上這種數據線時也處于同一 Wi-Fi 網絡下。
而該白帽黑客公開展示這種技術的初衷其實也只是一方面想通過這技術幫助安全人員更好地修復漏洞,另一方面是想提醒消費者,在選購數據線等配件時,還是盡量選擇官方產品或者具有像 MFi 認證的產品會更為安全。
文中插圖來自:Twitter






















