iPhone : ce câble Lightning peut voler vos données et mots de passe

Mark Grover, chercheur en sécurité, a conçu un faux câble Lightning appelé OMG. Branché à un iPhone, cet outil permet au pirate de récupérer des données privées, mots de passe et autres informations sensibles.

Le câble Lightning est un accessoire majeur des smartphones d’Apple, de retour avec l’iPhone 13 malgré les sollicitations de la Commission européenne pour l’adoption de l’USB-C. Et un chercheur en sécurité appelé Mark Grover (surnommé MG) a dévoilé sa propre version… capable de voler vos données privées et mots de passe. Un câble Lightning nommé OMG capable d’enregistrer tout ce que l’utilisateur tape et l’envoyer sans fil à un pirate dans un rayon d’un kilomètre. Ce produit est même disponible en ligne chez le fournisseur de cybersécurité Hak5 ! La dernière version va plus loin puisqu’elle permet d’accéder à une plus grande variété d’appareils.

Comme le rapporte Motherboard (détenu par le média Vice), le câble OMG créé un point d’accès Wi-Fi dans le câble lui-même auquel le pirate se connecte à partir d’un autre appareil. Une interface web dans un navigateur lui permet alors de commencer son larcin. Ce faux produit Apple a même une fonction d’autodestruction en cas de sortie du champ d’action. Et si MG a conçu plusieurs versions de son OMG, la pénurie mondiale de puces rend difficile l’accès à ce produit. Un produit dont la moralité est discutable puisqu’elle offre la possibilité de s’emparer de données sensibles et d’une intrusion évidente dans la vie privée des victimes.

Source: Lire L’Article Complet