광고 닫기

어떤 이유로든 iPod(또는 iPhone/iPad)을 Mac에 연결하는 상황을 상상해 보세요. 연결된 장치가 즉시 충전을 시작하고 iTunes(RIP)가 연결을 감지하고 적절한 응답을 제공합니다. 모든 것이 항상 작동했던 방식대로 이루어졌습니다. 갑자기 화면에 콘솔이 나타나서 아무런 활동도 하지 않고 명령을 하나씩 표시하는 경우입니다. 이것이 바로 기존의 오리지널 USB-Lightning 케이블 대신 오리지널이 아닌 다른 케이블을 사용하는 경우 발생할 수 있는 일입니다.

원본과 구별할 수는 없지만 이 케이블은 충전과 데이터 전송 외에도 다양한 기능을 수행할 수 있습니다. 그 뒤에는 자신을 MG라고 부르는 보안 전문가이자 해커가 있다. 케이블 내부에는 연결된 경우 감염된 Mac에 원격으로 액세스할 수 있는 특수 칩이 있습니다. 연결을 기다리고 있는 해커는 연결이 설정된 후 사용자의 Mac을 제어할 수 있습니다.

해킹에 초점을 맞춘 올해의 Def Con 컨퍼런스에서 케이블의 성능을 시연했습니다. 이 특별한 케이블은 O.MG 케이블이라고 불리며 원래의 무해한 케이블과 구별할 수 없다는 것이 가장 큰 장점입니다. 언뜻 보면 둘 다 동일하며 시스템도 문제가 있음을 인식하지 못합니다. 이 제품의 기본 아이디어는 원래 제품으로 교체한 다음 Mac에 처음 연결될 때까지 기다리기만 하면 된다는 것입니다.

연결하려면 통합 칩의 IP 주소(무선 또는 인터넷을 통해 연결할 수 있음)와 연결 방법을 아는 것으로 충분합니다. 일단 연결이 이루어지면 손상된 Mac은 공격자의 부분적인 제어를 받게 됩니다. 예를 들어, 그는 전체 Mac의 거의 모든 것을 제어하는 ​​터미널을 사용하여 작업할 수 있습니다. 통합 칩에는 여러 가지 스크립트가 탑재될 수 있으며, 각 스크립트는 공격자의 요구 사항과 필요에 따라 서로 다른 기능을 갖습니다. 각 칩에는 공개되면 즉시 파괴하는 통합 "킬 스위치"도 포함되어 있습니다.

라이트닝 케이블 해킹

작은 칩을 설치하는 것이 매우 어렵기 때문에 이러한 케이블 각각은 손으로 제작됩니다. 그러나 생산 측면에서는 복잡한 것이 없으며 저자는 집에서 "무릎 위에"작은 마이크로 칩을 만들었습니다. 저자는 또한 200달러에 판매합니다.

드로이 : 바이스

.