Wi-Fiモジュールを埋め込んだ充電ケーブルでiPhoneをハッキングできることを証明
https://jp.techcrunch.com/2019/08/13/2019-08-12-iphone-charging-cable-hack-computer-def-con/
記事によると
・MGのハンドルで知られるそのハッカーは、一見なんの変哲もないApple純正のUSB-Lightningケーブルに小さなWi-Fiモジュールを埋め込む。ケーブルが端末に挿入されると近くにいるハッカーは自分が画面の前にいるかのようにコマンドを送り込める。
・O.MGケーブルと名付けられたそのケーブルは外見上iPhoneの充電ケーブルと区別がつかない。
・今回MGは純正のLightningケーブルを使ったが、この方式はどんなケーブル、どんな標的にも使用できる。「私が作ったインプラントの仕組みはその他のUSBタイプにも簡単に応用できる。Appleはもっとも埋め込みが難しかったので、能力を証明するには最適だった」とMGは語った。
・「見知らぬUSBメモリーを差し込んではいけないことは今や多くの人が知っているが、充電ケーブルが脅威だとは気づいていない。このケーブルは人々が深く学習するよいきっかけになるだろう」。
この記事への反応
・そのうちUSBを挿す度に権限を求められるようになるのかな?
・なるほど確かに充電ケーブルは気にした事無かったわ
・純正ケーブルと見分けがつかないのが売りなのかな?
・スパイ大国ならもっと知られてないハッキングツール沢山ありそう
・電子署名くらいなら認証局と通信できるならコストというほどでもない
・ハッキング方法さがすのも大変だな
・これ深センあたりで量産されて出回るとヤバイな
・指紋認証とか意味ねーの?
・そんなこと言ったらキーボードもグラボもsdカードも全部怪しまなくちゃいけないじゃん
・iPhoneとデータ通信するなら、「このコンピュータを信頼しますか」的なポップアップが出そうだけどなあ
充電困ってる奴多いし結構適当でも引っ掛かりそう
PCエンジン miniposted with amazlet at 19.08.13コナミデジタルエンタテインメント (2020-03-19)
売り上げランキング: 1
MG 機動戦士ガンダム 鉄血のオルフェンズ ガンダムバルバトス 1/100スケール 色分け済みプラモデルposted with amazlet at 19.08.13BANDAI SPIRITS(バンダイ スピリッツ) (2019-11-30)
売り上げランキング: 3
あるいは、充電はモバイルバッテリーを経由して行うとか
何度かウイルスが入ってたからな