O․MG ELITE 电缆 一种非常隐蔽的黑客工具

图片[1]-O․MG ELITE 电缆 一种非常隐蔽的黑客工具-零度博客

Elite 电缆是在臭名昭著的黑客大会上发布的,它结合了技术实力和极其隐蔽的设计,让我惊叹不已。

简而言之,如果电缆的行为不符合目标的预期,您可能会造成很大的伤害。

它是什么?

它只是一根普通的、不起眼的 USB 电缆——或者这就是黑客希望你这么想的。

“这是一种看起来与您已有的其他电缆相同的电缆,”电缆的创造者 MG 解释道。“但在每根电缆中,我都放置了一个植入物,它有一个网络服务器、USB 通信和 Wi-Fi 访问。所以它插上电源,通电,你就可以连接到它。”

这意味着这条看似普通的电缆实际上旨在窥探通过它的数据并将命令发送到它所连接的任何电话或计算机。是的,电缆本身内置了一个 Wi-Fi 接入点。该功能存在于原始电缆中,但最新版本具有扩展的网络功能,使其能够通过互联网进行双向通信——侦听来自控制服务器的传入命令,并将数据从它连接的任何设备发送回攻击者。

O․MG ELITE 电缆 一种非常隐蔽的黑客工具

它能做什么?

再次强调,这是一条外观完全正常的 USB 电缆,它的强大和隐蔽性令人印象深刻。

首先,就像 USB Rubber Ducky(我也在 Def Con 测试过)一样,O.MG 电缆可以执行击键注入攻击,诱使目标机器认为它是键盘,然后输入文本命令。这已经为它提供了大量可能的攻击媒介:使用命令行,它可以启动软件应用程序、下载恶意软件或窃取已保存的 Chrome 密码并通过互联网发送。

它还包含一个键盘记录器:如果用于将键盘连接到主机,该电缆可以记录通过它的每一次击键,并在其板载存储中保存多达 650,000 个键条目以供以后检索。你的密码?已记录。银行账户明细?已记录。您不想发送的糟糕的推文草稿?也登录了。

(这很可能需要对目标机器进行物理访问,但在现实生活中可以通过多种方式执行“邪恶女仆攻击”。)

O․MG ELITE 电缆 一种非常隐蔽的黑客工具
O.MG 电缆的 X 光片显示芯片植入物。
 图片来自 O.MG 网站

最后,关于内置 Wi-Fi。许多“渗透”攻击——比如上面提到的 Chrome 密码盗窃——依赖于通过目标机器的互联网连接发送数据,这存在被防病毒软件或公司网络配置规则阻止的风险。板载网络接口绕过这些保护措施,为电缆提供自己的通信通道来发送和接收数据,甚至可以从“气隙”(即与外部网络完全断开)的目标窃取数据。

基本上,这条电缆可以在你不知情的情况下泄露你的秘密。

威胁有多大?

O.MG 电缆的可怕之处在于它非常隐蔽。我手里拿着电缆,真的没有什么让我怀疑的。如果有人提供它作为手机充电器,我不会有第二个想法。通过 Lightning、USB-A 和 USB-C 的连接选择,它可以适应几乎任何目标设备,包括 Windows、macOS、iPhone 和 Android,因此适用于许多不同的环境。

然而,对于大多数人来说,成为目标的威胁非常低。精英版售价 179.99 美元,所以这绝对是一个专业渗透测试的工具,而不是一个低级诈骗者可以负担得起的东西,以期诱捕目标。尽管如此,成本往往会随着时间的推移而下降,尤其是在简化生产过程的情况下。(“我最初是在车库里手工制作的,每根电缆我需要四到八个小时,”MG 告诉我。多年后,现在由一家工厂负责组装。)

总的来说,除非有什么东西可以让你成为有价值的目标,否则你不会被 O.MG 电缆入侵。但这是一个很好的提醒,任何有权访问敏感信息的人都应该小心他们插入计算机的内容,即使是像电缆这样无害的东西。

我可以自己用吗?

我没有机会直接测试 O.MG 电缆,但从在线设置说明和我使用 Rubber Ducky 的经验来看,您无需成为专家即可使用它。

该电缆需要进行一些初始设置,例如将固件刷新到设备,但随后可以通过可从浏览器访问的 Web 界面进行编程。您可以使用 DuckyScript 的修改版本编写攻击脚本,这与 USB Rubber Ducky 使用的编程语言相同;当我测试该产品时,我发现它很容易掌握该语言,但也注意到了一些可能会使没有经验的程序员绊倒的事情。

考虑到价格,这对于大多数人来说作为第一个黑客小工具是没有意义的——但只要有一点时间和动力,有基本技术基础的人可以找到很多方法让它发挥作用。

THE END
喜欢就支持一下吧
点赞2250 分享
相关推荐
Llama 4 最新大模型在线免费使用、下载本地部署!Llama-4-Scout 、Maverick-零度博客

Llama 4 最新大模型在线免费使用、下载本地部署!Llama-4-Scout 、Maverick

AI界从来没有“周末”这个词,连硅谷也不休息!就在这个大周日,Meta突然发布了Llama 4家族的新成员,而且一出手就是三款模型,直接引爆AI圈——Llama 4 Scout、Llama 4 Maverick,还有一个还在...
admin的头像-零度博客admin
2.6W+2140
回答大家感兴趣的:AI、软件推荐、视频去码、网络安全、语音识别、暗网、Google 搜索技巧等.... | 零度解说-零度博客

回答大家感兴趣的:AI、软件推荐、视频去码、网络安全、语音识别、暗网、Google 搜索技巧等…. | 零度解说

https://youtu.be/KqrS8JApeXg   MuseV 虚拟数字人视频生成AI工具,一键整合包:https://www.freedidi.com/12271.html Llama3 大模型本地部署:https://www.freedidi.com/12189.html Strea...
立即删除这11款APP! 暗藏 ”偷钱” 病毒,已经有62万用户受害! | 零度解说-零度博客
ComfyUI V1 本地客户端正式发布,支持Win、Mac 和Linux 平台! 附最新网盘下载链接-零度博客

ComfyUI V1 本地客户端正式发布,支持Win、Mac 和Linux 平台! 附最新网盘下载链接

ComfyUI 官方上大货了!桌面版 V1 首发版来了!!!一键安装(本地桌面版) - 适用于 Windows/macOS/Linux,支持自动更新 自动安装 Python 依赖环境 - 默认安装 ComfyUI 管理器 - 即将开源!可...
admin的头像-零度博客admin
3.6W+2420
完美解决电脑图片、视频不显示缩略图的问题! K-Lite 编解码器包-零度博客

完美解决电脑图片、视频不显示缩略图的问题! K-Lite 编解码器包

K-Lite 编解码器包有四种不同的变体。范围从仅包含最基本解码器的非常小的捆绑包到大型且更全面的捆绑包。变体之间的全局差异可以在下面找到。具体差异可以通过能力对比和内容页面对比来发现。 ...
admin的头像-零度博客admin
1.4W+1527
纯净安装!Windows 11 Build 22533 预览版 ISO 官方镜像下载-零度博客

纯净安装!Windows 11 Build 22533 预览版 ISO 官方镜像下载

  1 月 15 日消息,微软近期发布了最新的 Windows 11 Dev 预览版 22533 更新,带来了全新音量 / 亮度弹出式 UI,时钟和闹钟 App 可卸载,另外还有多项 Bug 修复。 微软还发布了 Windows 1...
admin的头像-零度博客admin
1.5W+2251
免费看电影、看美剧! 选择这5个网站就足够了 !!-零度博客

免费看电影、看美剧! 选择这5个网站就足够了 !!

1.YouTube 【视频演示】 2. tubi TV  【点击进入】 3.IMDb TV【点击进入】 4. VUDU    【点击进入】 5.Pluto TV 【点击进入】 注:非美国地区需特殊访问,看【视频演示】
admin的头像-零度博客admin
2W+2254
ChatGPT 正式推出iOS官方客户端! 目前仅支持iPhone ,安卓版会在后续推出-零度博客

ChatGPT 正式推出iOS官方客户端! 目前仅支持iPhone ,安卓版会在后续推出

周四,OpenAI在美国发布了一款适用于 iPhone 的免费ChatGPT 应用程序,其中包括通过其Whisper AI 语音识别模型提供的语音输入支持;它还可以与网页版AI助手同步聊天记录。此举首次将 ChatGPT 引...
admin的头像-零度博客admin
1.3W+6539
超好用的10个Win10小技巧,学会让你事半功倍! | 零度解说-零度博客

超好用的10个Win10小技巧,学会让你事半功倍! | 零度解说

https://youtu.be/36asE86iGmQ 【更多资源】▶https://www.youtube.com/channel/UCvijahEyGtvMpmMHBu4FS2w?sub_confirmation=1 ------------------------------------------------ 上帝模式代码...