Sợi cáp này một khi được bán ra thị trường có thể đe doạ tới tính bảo mật và sự riêng của người dùng các thiết bị iPhone và iPad.
Như chúng ta đã biết, hồi tháng 8 vừa qua, một chuyên gia về nghiên cứu bảo mật có nickname MG đã mang tới hội nghị thường niên về bảo mật Def Con một sợi cáp Lightning đặc biệt có tên O.MG. MG cho biết sợi cáp Lightning này trông bề ngoài thì giống với sản phẩm của Apple , tuy nhiên nó lại có thể được sử dụng để hack các thiết bị iOS từ xa.
- Kiểm tra linh kiện iPhone chính hãng bằng 3uTools… đừng quá tin vào ứng dụng không chính chủ
- Apple Store lớn nhất Nhật Bản sẽ khai trương vào ngày 7/9 sắp tới
- Trung tâm ủy quyền Apple tại Việt Nam sẽ chỉ nhận bảo hành thiết bị có hóa đơn mua chính hãng
Bên trong sợi cáp Lightning giả này có bao gồm một loạt các bộ phận phụ khác, thậm chí chứa nhiều payload và câu lệnh nhằm các tin tặc từ xa có thể điều khiển thiết bị của nạn nhân. Nó còn có thể được chỉnh sửa để có thể tấn công từ xa với khoảng cách không giới hạn, chỉ cần máy tính nạn nhân được kết nối tới internet.
MG cho biết sợi cáp này được anh chế tạo thủ công tại nhà từ một sợi cáp thật của Apple . Anh cũng đang bán lẻ sợi cáp này với giá 200 USD, tương đương 4.6 triệu đồng cho mỗi chiếc cáp.
Trước đó, MG cũng đã cho biết anh đang có kế hoạch sản xuất hàng loạt phụ kiện Lightning này như là một công cụ bảo mật hợp lệ.
Tới hôm nay, đã có thông báo chính thức từ công ty Hak5, cho biết công ty này sẵn sàng hợp tác cùng MG và đang có kế hoạch sản xuất hàng loạt sợi cáp Lightning này ra thị trường. Hak5 cho biết hàng loạt các tính năng sẽ được cung cấp cho các nhà nghiên cứu và chuyên gia bảo mật để có thể kiểm tra khả năng bảo mật của hệ thống Hak5.
Sử dụng kịch bản "tặng nạn nhân sợi cáp Lightning như là một món quà", các hacker có thể dễ dàng chiếm quyền điều khiển thiết bị iOS một khi máy được cắm vào máy tính của nạn nhân. Do đó để tránh việc bị lợi dụng và trở thành nạn nhân của các tin tặc, báo Motherboard cho biết người dùng nên mua và sử dụng các loại cáp chính hãng từ cừa hàng của Apple hoặc các đại lý bán lẻ có uỷ quyền, không tuỳ tiện sử dụng các loại cáp "được tặng" từ một người nào đó.
Chưa rõ Hak5 và MG sẽ cung cấp sợi cáp Lightning giả của mình tới những đối tượng nào, tuy nhiên việc bán ra thị trường một cách hợp pháp loại cáp Lightning này có thể là một mối đe doạ và nguy hiểm cho người dùng. Apple trong tương lai cũng có thể phát hành một bản phần mềm iOS nhằm ngăn chặn các tính năng được "cấy" vào sợi cáp Lightning.
_ Tham gia group Thảo luận công nghệ CellphoneS : Tại đây
_ Like/follow fanpage Sforum.vn : FB.com/SforumTech
Không có nhận xét nào:
Đăng nhận xét