Ouvrir le menu principal

MacGeneration

Recherche

Ce câble USB-C/Lightning espionne votre clavier

Mickaël Bazoge

jeudi 02 septembre 2021 à 19:30 • 52

Matériel

Sous leurs airs sympathiques, les câbles Lightning ne sont pas sans danger. Surtout quand ils sont bricolés par le bidouilleur MG, qui avait déjà régalé la communauté des chercheurs en sécurité il y a deux ans avec ses câbles Lightning/USB-A capables de siphonner des données sur le Mac. Il avait même lancé une petite production de ce câble astucieux (mais dangereux entre de mauvaises mains).

MG récidive avec une version améliorée de sa bidouille, cette fois pour un câble Lightning/USB-C ! Beaucoup lui avaient affirmé que l'espace était trop restreint dans la gaine de plastique protégeant le connecteur USB-C, et c'est pourquoi il a voulu leur donner tort. Il a mis au point un mouchard qui mesure environ la moitié de la longueur de la gaine.

Le mouchard en question.

Une fois le câble OMG branché sur le Mac, il crée un réseau Wi-Fi auquel le pirate peut se connecter ; avec l'aide d'une interface web, il peut enregistrer discrètement les frappes sur le clavier de sa victime. Et donc, potentiellement obtenir des identifiants et mots de passe. Si le malandrin doit être physiquement proche de la personne à espionner, ce nouveau câble fonctionne tout de même sur une distance d'1,6 km.

Le câble a aussi des fonctions de géorepérage, ce qui permet au pirate de bloquer le fonctionnement du composant espion en fonction de sa localisation physique. Et bien sûr, son design est identique aux câbles d'Apple, ce qui permet de tromper plus facilement une victime (MG a aussi développé une version à robe noire). La fabrication du câble a été compliquée non seulement par la pandémie mais aussi par la pénurie de composants, mais il est toutefois possible d'en commander un exemplaire sur la boutique de Hak5 (140 $).

Source : Vice

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

15:01

• 5


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

12:17

• 70


Promo générale sur les Apple Watch SE et Series 10 aluminium et titane

09:19

• 8


Promo sur des Apple Pencil, Magic Mouse et Magic Keyboard

07:50

• 2


Aperty : l'allié parfait des photographes de portraits professionnels et semi-professionnels est là 📍

29/01/2025 à 23:33


Des actionnaires mettent en doute la vertu d’Apple concernant les données d’entraînement de son IA

29/01/2025 à 21:30

• 16


Comment faire tourner DeepSeek-R1 (ou un autre LLM) sur votre Mac

29/01/2025 à 17:23

• 14


Promo : le Mac mini M2 Pro 16/512 Go à 770 € 🆕

29/01/2025 à 17:00

• 18


Promo : la console portable ROG Ally d’Asus à seulement 470 €

29/01/2025 à 16:30

• 16


OpenAI affirme que DeepSeek a siphonné ses données pour entrainer ses modèles

29/01/2025 à 15:30

• 109


Deux failles des dernières puces Apple Silicon permettent d’extraire des données de Safari et Chrome à distance

29/01/2025 à 11:00

• 45


Office pour Mac colle ses premiers widgets sur le bureau

29/01/2025 à 10:21

• 23


Coup d’œil sur le nouveau cadran « Unité en rythme » de watchOS 11.3

29/01/2025 à 09:17

• 24


e/OS/ et Iodé, les deux Android français qui tracent leur route sans Google

29/01/2025 à 09:16

• 19


Votre consentement sera en théorie nécessaire pour tout démarchage téléphonique

29/01/2025 à 09:09

• 93


Coup d'œil sur les AirPods 4 et l'AirTag de l'année du serpent 🐍, deux éditions limitées

29/01/2025 à 09:00

• 3