Sợi cáp này có thể "hack" iPhone, máy tính của bạn trong vài phút

Sở hữu thiết kế, cách hoạt động như cáp lightning của Apple nhưng thiết bị này có thể giúp cho kẻ xấu truy cập vào iPhone, máy tính của bạn từ xa.

Sợi cáp này có thể "hack" iPhone, máy tính của bạn trong vài phút
Theo biên tập viên Joseph Cox của trang Vice, trong một lần cắm cáp lightning vào iPod với máy Mac, anh nhân ra điều bất thường. Theo đó, sau khi kết nối iPod với Mac qua sợi cáp lightning, iTunes đã phát hiện ra thiết bị iPod và bật lên cửa sổ “xác nhận thiết bị đáng tin cậy”. Đây là thông báo bình thường của Apple khi thực hiện các kết nối.
Tuy nhiên, vài phút sau, một hacker từ xa đã truy cập vào máy Mac của Joseph. Hắn chạy các lệnh trên máy tính thông qua sợi cáp lightning. Sợi cáp này không phải bình thường, nó đã được kẻ xấu thiết kế lại, bổ sung chip bên trong để giúp hacker kết nối từ xa với máy tính.
"Nó có thiết kế và cách hoạt động như một dây cáp bình thường. Ngay cả máy tính của bạn cũng không nhận thấy sự khác biệt. Cho đến khi tôi, với tư cách là kẻ tấn công, có thể kiểm soát không dây qua sợi cáp", nhà nghiên cứu bảo mật có tên MG chia sẻ tại hội nghị hack Def Con hàng năm.
Soi cap nay co the
 Cáp lightning có tên O.MG. Ảnh: Vice.
Thiết bị này được đặt tên là cáp O.MG. MG đã nhập địa chỉ IP cáp giả trên trình duyệt điện thoại của chính mình và cung cấp danh sách các tùy chọn, chẳng hạn như mở một thiết bị đầu cuối trên máy Mac. Từ đây, hacker có thể chạy tất cả các loại công cụ trên máy tính của nạn nhân.
"Nó giống như bạn có thể ngồi vào bàn phím và chuột của nạn nhân nhưng không cần phải ở đó", MG nói.
Hacker cũng có thể "tiêu diệt" những dữ liệu của USB từ xa, che giấu một số bằng chứng về việc sử dụng hoặc tồn tại của nó.
Soi cap nay co the
 Cáp O.MG được bán với giá 200 USD. Ảnh Tech Spy.
MG đã tự tay làm các dây cáp, sửa đổi một cách tỉ mỉ để cho người dùng không thể phát hiện được đâu là cáp lightning thật hay giả. Ông đang bán dây cáp với giá 200 USD.
“Hiện tại, tôi có thể tấn công điện thoại khi được kết nối với cáp trong bán kính 300 feet (khoảng 91 m). Tuy nhiên, nếu thiết bị được kết nối Internet, về cơ bản khoảng cách sẽ không bị giới hạn”, MG nói.
Theo MG, cáp lightning của Apple khó hack nhất, nhưng nếu đã làm được điều này, ông có thể làm điều tương tự với các loại cáp khác.

Mọi chiếc iPhone đều không còn an toàn

Cơ quan an ninh UAE sở hữu công cụ hack được bất kỳ chiếc iPhone nào nằm trong mục tiêu của họ.

Mọi chiếc iPhone đều không còn an toàn
Một nhóm cựu điệp viên Mỹ làm việc cho chính phủ Các tiểu Vương quốc Ả Rập Thống nhất (UAE) đã xâm nhập vào iPhone của các nhà hoạt động xã hội, giới chức ngoại giao và lãnh đạo nước ngoài bằng một công cụ hack tinh vi có tên Karma (tạm dịch: nghiệp chướng).

Hacker sẽ trộm mật khẩu smartphone của bạn theo cách đơn giản này

Kỹ thuật hack này có thể hack thành công mã PIN 4 số, thậm chí là từng chữ cái và toàn bộ câu chữ trong mật khẩu của bạn.

Hacker sẽ trộm mật khẩu smartphone của bạn theo cách đơn giản này
Mới đây, các nhà nghiên cứu tại Đại học Cambridge (Anh) và Đại học Linköping (Thụy Điển) đã phát đi cảnh báo về một kỹ thuật hack mới có thể đánh cắp mật khẩu smartphone của bạn chỉ bằng âm thanh chạm màn hình.

Xuất hiện công cụ gián điệp từ Israel hack iCloud dễ dàng

(Kiến Thức) - Tập đoàn NSO đến từ Israel đã phát triển thành công một phần mềm gián điệp, có khả năng hack thành công hệ thống iCloud của Apple và lấy đi các dữ liệu quan trọng.

Xuất hiện công cụ gián điệp từ Israel hack iCloud dễ dàng
Xuat hien cong cu gian diep tu Israel hack iCloud de dang
Phía sau vẻ hào nhoáng của công ty công nghệ hàng đầu thế giới, Apple luôn phải đối mặt với nguy cơ trở thành mục tiêu của các hacker. Không chỉ các thiết bị iPhone, iPad… mà cả máy chủ của Apple cũng luôn bị nhòm ngó. Theo tờ Financial Times, phần mềm gián điệp của NSO có khả năng trích xuất dữ liệu người dùng từ hệ thống lưu trữ đám mây iCloud
Xuat hien cong cu gian diep tu Israel hack iCloud de dang-Hinh-2
Công cụ có tên Pegasus này tập trung vào việc khai thác dữ liệu lưu trữ trên thiết bị và không kết nối với iCloud. Phần mềm này dự kiến sẽ chỉ được Israel bán cho chính phủ các nước, để phục vụ công tác điều tra tội phạm. Tuy nhiên, các chuyên gia cũng rất lo ngại về nguy cơ nó sẽ rơi vào tay kẻ xấu và trở thành công cụ đắc lực của các tội phạm. 
Xuat hien cong cu gian diep tu Israel hack iCloud de dang-Hinh-3
Pegasus sử dụng một hệ thống tương tự như một cuộc tấn công trung gian. Về cơ bản, nó cố gắng đánh lừa hệ thống iCloud, giả danh một thiết bị thực tế, để truy cập và sử dụng dữ liệu được lưu trữ trên iCloud. Phần mềm này có thể sao chép mã xác thực mà iPhone sử dụng để truy cập iCloud và sau đó sẽ nắm toàn quyền truy cập, chỉnh sửa, tải về, sao chép hoặc xóa dữ liệu.
Xuat hien cong cu gian diep tu Israel hack iCloud de dang-Hinh-4

Đứng trước phần mềm này, người dùng không chỉ có nguy cơ bị lộ thư viện ảnh – video, nhật ký cuộc gọi, các tin nhắn… mà còn cả bản sao lưu trên iCloud của các ứng dụng mạng xã hội, như Facebook, Youtube, Instagram… Đó có thể coi như toàn bộ cuộc sống số của mỗi người.

Xuat hien cong cu gian diep tu Israel hack iCloud de dang-Hinh-5
Ngoài iPhone và iPad, Pegasus cũng có khả năng tấn công các thiết bị chạy hệ điều hành Android, và thậm chí là cả các laptop, vốn chạy các hệ điều hành phức tạp hơn nhiều. 
Xuat hien cong cu gian diep tu Israel hack iCloud de dang-Hinh-6
Đáp lại tin này, đại diện Apple cho biết, công cụ Pegasus thực chất chỉ có thể gây ảnh hưởng lên một số lượng rất nhỏ thiết bị của hãng.  

Xuat hien cong cu gian diep tu Israel hack iCloud de dang-Hinh-7
 Tuy nhiên, công ty chưa tiết lộ gì về kế hoạch vá lỗ hổng mà Pegasus khai thác để hack thiết bị. Apple cũng nhấn mạnh, những công cụ hack này thường không nhắm tới đông đảo người tiêu dùng, mà chỉ phục vụ điều tra tội phạm, nên mọi người không cần quá lo lắng.

Xuat hien cong cu gian diep tu Israel hack iCloud de dang-Hinh-8
  Hồi năm ngoái, Apple cũng vướng phải lùm xùm quyết không đồng ý cấp cho FBI quyền truy cập điện thoại của một tội phạm, gây tranh cãi.

Video Không cẩn thận sẽ mất iCloud trong 2 nốt nhạc: lỗi hay tính năng? - Nguồn: Vật Vờ Studio@Youtube

Đọc nhiều nhất

Tin mới