Ouvrir le menu principal

MacGeneration

Recherche

Ce câble USB-C/Lightning espionne votre clavier

Mickaël Bazoge

jeudi 02 septembre 2021 à 19:30 • 52

Matériel

Sous leurs airs sympathiques, les câbles Lightning ne sont pas sans danger. Surtout quand ils sont bricolés par le bidouilleur MG, qui avait déjà régalé la communauté des chercheurs en sécurité il y a deux ans avec ses câbles Lightning/USB-A capables de siphonner des données sur le Mac. Il avait même lancé une petite production de ce câble astucieux (mais dangereux entre de mauvaises mains).

MG récidive avec une version améliorée de sa bidouille, cette fois pour un câble Lightning/USB-C ! Beaucoup lui avaient affirmé que l'espace était trop restreint dans la gaine de plastique protégeant le connecteur USB-C, et c'est pourquoi il a voulu leur donner tort. Il a mis au point un mouchard qui mesure environ la moitié de la longueur de la gaine.

Le mouchard en question.

Une fois le câble OMG branché sur le Mac, il crée un réseau Wi-Fi auquel le pirate peut se connecter ; avec l'aide d'une interface web, il peut enregistrer discrètement les frappes sur le clavier de sa victime. Et donc, potentiellement obtenir des identifiants et mots de passe. Si le malandrin doit être physiquement proche de la personne à espionner, ce nouveau câble fonctionne tout de même sur une distance d'1,6 km.

Le câble a aussi des fonctions de géorepérage, ce qui permet au pirate de bloquer le fonctionnement du composant espion en fonction de sa localisation physique. Et bien sûr, son design est identique aux câbles d'Apple, ce qui permet de tromper plus facilement une victime (MG a aussi développé une version à robe noire). La fabrication du câble a été compliquée non seulement par la pandémie mais aussi par la pénurie de composants, mais il est toutefois possible d'en commander un exemplaire sur la boutique de Hak5 (140 $).

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test du LaCie Rugged SSD Pro5, un SSD externe Thunderbolt 5 capable d'atteindre 6 Go/s

04/03/2025 à 20:30

• 3


Le Mac Studio M4 Max et M3 Ultra pourrait arriver cette semaine

04/03/2025 à 19:50

• 27


Taara : Google veut faire passer internet dans des lasers

04/03/2025 à 19:30

• 6


My kSuite : Infomaniak propose 1 To de stockage pour 19 €… par an

04/03/2025 à 18:15

• 22


Les MacBook Air M4 arriveraient ce mercredi 5 mars

04/03/2025 à 17:31

• 17


Évitez l’augmentation de prix de Microsoft 365 avec cette licence à vie de Microsoft Office 📍

04/03/2025 à 17:02


L'eUSB2V2 rattrape l'USB 3.0, 25 ans après la première version

04/03/2025 à 16:00

• 9


L’iPad adopte la puce A16 et double son stockage sans changer de prix

04/03/2025 à 15:23

• 31


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 15:23

• 45


TSMC s’engage à investir 100 milliards de dollars dans de nouvelles usines américaines

04/03/2025 à 14:15

• 23


macOS 15.4 débride le lecteur de carte SD(UC) des machines Apple Silicon

04/03/2025 à 13:00

• 20


Firefox met ses onglets à la verticale et ses promesses de confidentialité à l’horizontale

04/03/2025 à 11:30

• 31


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

04/03/2025 à 10:51

• 16


Promo : jusqu’à 150 € de bons d’achat pour l’achat d’un Mac à la Fnac

04/03/2025 à 10:24

• 1


Orange active les échanges de messages par RCS avec iOS 18.4

04/03/2025 à 10:01

• 32


iOS 18.4 bêta 2 : petites nouveautés dans Photos, Cartes, l'App Store et pour le Vision Pro

04/03/2025 à 10:00

• 12