您提到的“看似合法的iPhone Lightning数据线将劫持您的电脑”的说法,通常指的是一种特定的安全风险,主要与"数据窃取型USB设备"有关。
以下是详细解释:
1. "原理:" 这种攻击利用了USB协议的早期版本(如USB 1.1和2.0)中一个叫做“中继攻击”(Relay Attack)的漏洞。攻击者会制作一个特殊的、看似正常的USB设备(比如一个伪装成数据线或U盘的iPhone Lightning线缆)。
2. "连接电脑:" 当受害者将这个特殊的“数据线”连接到电脑(Windows、macOS或某些Linux系统)时,电脑会识别出这个设备,并尝试与之通信。
3. "劫持与数据窃取:" 这个伪装的USB设备实际上是一个“中继站”(Relay)。它会拦截电脑与您"真正连接的、安全的iPhone"之间的通信。当您通过这个“数据线”同步数据、访问iCloud备份、使用Finder(macOS)或电脑同步功能时,电脑发送给iPhone的数据(如密码、联系人、照片、银行信息等)会被这个“数据线”上的攻击设备截获,然后转发给攻击者。同时,攻击者也可以将恶意数据发送到您的iPhone上。
4. "伪装:" 这种攻击的关键在于“伪装”。攻击者可以制作出外观与正品非常
相关内容:
被称为MG的安全研究人员在年度Def Con黑客大会上展示并且演示了他开发的iPhone Lightning数据线,这种恶意数据线内含额外的恶意组件,包括恶意硬件和恶意软件载荷,可以在受害者将数据线插入电脑时发动无线攻击。

MG表示,这条数据线看起来像一个合法产品,可以正常连接电脑和iOS设备,甚至被连接的电脑不会注意到差异。但是攻击者可以通过无线方式控制数据线进而控制受害者的电脑。MG在他自己的手机浏览器上键入恶意数据线的IP地址,并显示了一个选项列表,并且可以在连接的Mac上远程打开一个终端。从这里,黑客可以在受害者的电脑上运行各种工具。
这种恶意Lightning数据线带有各种有效负载,攻击者可以在受害者机器上运行的脚本和命令。黑客还可以远程“杀死”恶意Lightning数据线当中的植入物,以隐藏或者销毁攻击证据。MG目前以200美元的价格出售这些恶意恶意Lightning数据线。
MG表示,无线有效攻击距离达到300英尺,如果必要,黑客可以使用更强的天线进一步延伸攻击距离,如果该无线网络具有互联网连接,则攻击距离基本上变得无限制。现在MG希望批量生产这种数据线作为合法的安全工具。MG表示,这些数据线将从头开始制造,而不是改装苹果Lightning数据线。