Un cable falso de iPhone Lightning secuestrará tu computadora

Un cable falso de iPhone Lightning secuestrará tu computadora

Se advirtió a los usuarios de iPhone que estén atentos después de que los investigadores descubrieron una estafa usando cables de carga Lightning falsos.

Un cable de carga falso de Apple, similar a los utilizados para cargar iPhones, podría usarse para secuestrar una computadora portátil o PC simplemente enchufándolo, reveló el investigador de seguridad Mike Grover, también conocido como MG.

Cuando se conecta a una computadora Linux, Mac o Windows y se conecta a través de Wi-Fi, el cable O.MG puede brindarle al atacante un control total del sistema, lo que le permite ejecutar comandos remotos .

атаковать

Grover reveló el cable en el Acuerdo de Seguridad Cibernética DefCon de la semana pasada, destacando lo que llamó el área de seguridad móvil poco investigada.

"Parece un cable legítimo y funciona así, incluso su computadora no notará una diferencia, hasta que tome el control del cable inalámbrico, hasta que lo obtenga", "a-" le dijo a Motherboard.

Grover dice que el cable, que afortunadamente es solo un prototipo, podría ser utilizado de diferentes maneras por los delincuentes, lo que les permitiría descargar y lanzar programas maliciosos, eliminar dispositivos de las redes Wi-Fi. e incluso reconfigurar sistemas.

(Crédito de la imagen: placa base)

El cable aprovecha una falla en el sistema operativo de la computadora que lo detecta como parte de un dispositivo de entrada, o el llamado dispositivo de interfaz humana (HID).

Una vez conectados a través de la dirección IP del cable, los hackers pueden comenzar a emitir comandos con la ayuda de un mouse y un teclado, ya que los sistemas operativos consideran Dispositivos HID como dispositivos de entrada. Esto les permite administrar el dispositivo secuestrado, descargar malware o abrir software como navegadores para ejecutar cargos maliciosos.

Grover dice que el cable, que afortunadamente es solo un prototipo, podría ser utilizado de diferentes maneras por los delincuentes, lo que les permitiría descargar y lanzar programas maliciosos, eliminar dispositivos de las redes Wi-Fi e incluso para reconfigurar sistemas.

Через материнскую плату