Des chercheurs en sécurité ont fabriqué un cordon Lightning d’apparence parfaitement anodine, mais qui abrite pourtant une puce cachée des plus malveillantes. Elle permet de voler des données pour les transmettre à distance à un tiers.
Il n?a pas l?air bien méchant? et pourtant. Conçu par les membres de «?MG?», une équipe de chercheurs en sécurité, l?OMG Cable est un cordon Lightning trafiqué dont l?apparence ne diffère en rien d?un câble officiel. À l?intérieur se cache pourtant une puce qui lui permet de voler des données et de les transmettre à un hacker en créant un hotspot Wi-Fi auquel le pirate peut se connecter à l?aide d?une application. En étant utilisé pour raccorder un clavier à un Mac, un iPad ou un iPhone, il peut notamment servir pour enregistrer les frappes au clavier? et ainsi transmettre identifiants et mots de passe, entre autres.
MacRumors rapporte que ce câble dispose aussi de fonctions de géorepérage qui permettent notamment d’activer, ou au contraire de bloquer, les payloads (le composant de l’attaque qui permet de causer préjudice à la victime) en fonction de la localisation. Un moyen pour le pirate de gagner en discrétion mais aussi d’éviter de collecter des données sur d’autres appareils que celui visé.
Un câble nuisible? très difficile à différencier d?un vrai
Si l?OMG Cable est aussi redoutable, c?est parce que sa puce malveillante intégrée ne change pas la physionomie du cordon. Ce dernier conserve en effet la même taille et la même composition qu?un câble Lightning légitime. Il est ainsi très difficile de faire la différence avec un câble officiel.
Comme le souligne MacRumors, la puce implantée occupe enfin la moitié de la coque en plastique d?un connecteur USB-C seulement, ce qui permet au câble de continuer à fonctionner normalement. Difficile donc pour l?utilisateur de suspecter quoi que ce soit.
La finalité de ce câble, qui est maintenant produit en plusieurs versions par Hak5, enseigne spécialisée dans la sécurité, est de servir d?outil pour des tests de pénétration. In fine, il devrait donc permettre de renforcer la sécurité des appareils ciblés.
Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.
C'est quand même un des hack les plus vicieux que je connaissent ! C'est beau ! Mais vicieux...
Ce n'est plus une révélation.... Par contre n'achetez que des accessoires officiels !
Intéressant ! Par contre c'est pas très clair : que permet-il exactement de faire, dans les autres cas d'usage que celui du clavier ?
l'iPhone est tre tre sécurisé !
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix