PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试。

邪恶的USB电缆可以远程接受黑客的命令

电缆本身看起来很普通,但安全研究员迈克·格罗弗(Mike Grover)实际上在其中一个插座中安装了一个Wi-Fi芯片,可以用来远程向连接的PC发送命令。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介

把USB线插到你的电脑上似乎是一件无害的事情。但如果电缆是由黑客制作的,那就不是了。

周日,安全研究员迈克·格罗弗说道证明了(在新窗口中打开)他们制造了一种恶意的USB线,可以从附近的智能手机接收命令,然后在插入的电脑上执行命令。

他的usb转闪电电缆看起来很普通,但格罗弗实际上在其中一个插座里安装了一个Wi-Fi芯片。毫无戒心的用户会认为他们只是把一根简单的线插入了自己的电脑。但实际上,计算机会将电缆检测为人机界面设备类似于鼠标或键盘。

格罗弗上传了一段视频,展示了袭击的过程。在视频中,他将网线插入MacBook电脑。然后,他用智能手机远程触发笔记本电脑访问一个恶意的谷歌登录网页,该网页可以秘密收集用户的密码。

格罗弗在推特上接受采访时表示,他开发的USB电缆攻击方法适用于Windows、Mac、Linux和iOS系统。攻击者所要做的就是哄骗受害者插上电线。

“它就像锁屏时的键盘和鼠标一样‘工作’。你可以打字和移动鼠标,”格罗弗说。如果你拿到了密码,你就可以解锁机器。”同样的电缆还可以通过模拟光标的微小移动来防止受影响的设备重新进入睡眠状态。

此外,恶意的USB电缆不仅可以连接到附近的智能手机,还可以连接到网络,如Wi-Fi或蜂窝热点。这样做可以扩大攻击的范围。

为了开发这种电缆,格罗弗使用了一台950美元的数控铣床,将Wi-Fi芯片封装在电缆的usb端。他现在计划生产更多的恶意USB电缆并将其出售。但他的目标不是制造混乱。

“以吸引人的方式展示攻击可以让更多的观众意识到威胁,”他告诉PCMag。“将这条电缆交到其他研究人员手中,可以探索新的用途和攻击。最终,它会提高安全性。”

格罗弗是安全研究人员之一,他们多年来开发了演示,展示了usb式攻击的危险。例如,u盘可以秘密包含恶意软件。一家总部位于香港的公司甚至做到了创建(在新窗口中打开)一个USB驱动器,可能会损坏那些没有足够电涌保护的电脑。

格罗弗的新攻击提醒人们要小心那些来源不明的USB外设。为了保护自己,你可以考虑买一个USB避孕套(在新窗口中打开)该设备只允许连接的USB电缆或设备与计算机交换电源,而不是数据。

“有一些工具可以在插入新的USB设备时提醒你,甚至阻止新设备。但它并没有默认内置到操作系统中。很高兴看到这一点,”格罗弗补充道。

目前,他还不确定他的恶意USB数据线要花多少钱。但格罗弗告诉PCMag,“试图盈利并不是我的首要任务。我宁愿把它交到每个做安保工作的人手里。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map