国内外安全研究人员开发可窃取输入信息的闪电充电电缆

国内外安全研究人员开发可窃取输入信息的闪电充电电缆 1

外媒副 报告:近日,信息安全研究团队MG研发了一种可窃取输入信息的闪电充电线。 充电线作为渗透测试工具,称为“OMG充电线”。 这条OMG充电线的外观看起来和普通的避雷线一模一样。 一旦 OMG 充电线连接到手机或任何设备,用户在设备上输入的任何信息都可能被窃取。

OMG充电线作为穿透工具

这是中外投资安全研究员MG公司生产的一系列渗透测试工具的新版本。 2019年,MG在DEFCON黑客大会上公布了这款充电线。 近日,他表示:OMG充电线已由网络安全提供商Hak5量产销售。

国内外安全研究人员开发可窃取输入信息的闪电充电电缆 2

这根OMG充电线的外观和闪电充电线一模一样,只不过充电线中放置了一颗黑客芯片。 只要连接设备并在设备上输入信息,这条OMG充电线就可以窃取用户输入的信息。 这意味着只要你的 iPhone 连接到这条 OMG 充电线,你在 iPhone 上输入的所有信息,包括密码、文本等,都会被记录和使用。

国内外安全研究人员开发可窃取输入信息的闪电充电电缆 3

还有一个 USB-C 适配器,可用于 iPad 和 Mac

此外,OMG充电线还出售Thunderbolt/USB-C适配器,因此iPad和Mac均可使用。 并且 Vice 还发布了使用 OMG 充电线的演示视频。 视频中可以看到,当您使用OMG充电线连接键盘并使用键盘打字时,旁边的iPhone上会显示输入信息。

国内外安全研究人员开发可窃取输入信息的闪电充电电缆 4

虽然MG表示这款OMG充电线是作为渗透测试工具使用的,仍然是窃取用户信息的黑客工具,而且确实在网上有售,但不确定是否有限购,所以那些有兴趣它可能仍被用作恶意窃取个人信息的工具。

所以我还是建议大家在购买充电线时选择品牌的、通用的、经过安全认证的充电线。 为了省钱,不要购买来源不明的充电产品。 除了怀疑可能存在信息泄露之外,充电安全也是一个相当大的风险。

进一步阅读

  • iPhone充电卡在80%无法充电的5个解决方法
  • [Recommended fast charge chargers]PTT还推荐6个PD快充推荐(手机、电脑)
  • 无线充电会伤害电池吗? 会影响电池健康度快速下降吗?在这里告诉你