Un faux câble USB pour iPhone peut pirater votre ordinateur

Un chercheur en sécurité informatique a mis au point une version modifiée d’un câble USB pour iPhone capable de pirater les ordinateurs.

câble USB
Image : Unsplash

L’expert en cybersécurité, connu sous le pseudonyme de MG, a altéré un câble Lightning pour iPhone en y intégrant une puce qui permet à des hackers de contrôler un ordinateur à distance.

Dès qu’on insère le câble à un ordinateur branché sur Internet, le pirate est averti et peut accéder au contenu de l’appareil. Sans connexion Web, l’attaquant peut tout de même contrôler l’ordinateur s’il se trouve dans un rayon de 90 mètres.

Les pirates peuvent envoyer des pages d’hameçonnage d’apparence réaliste sur l’écran de la victime ou verrouiller l’écran à distance pour récupérer le mot de passe de l’utilisateur lorsqu’il se connecte à nouveau.

« C’est comme pouvoir s’asseoir près du clavier et de la souris de la victime, mais sans y être réellement », a expliqué MG à Motherboard. L’attaquant peut aussi éteindre l’implant à distance et dissimuler les preuves de son existence.

MG a effectué sa première expérimentation sur un câble Apple Lightning, mais il affirme que la puce peut être insérée dans presque tous les types de câbles et fonctionner sur la plupart des ordinateurs.

« L’implant que j’ai créé s’adapte facilement à d’autres sortes de câbles USB », a-t-il indiqué à TechCrunch. « Comme celui d’Apple est le plus difficile à modifier, c’est une bonne preuve du potentiel de ces périphériques pour les attaques informatiques. »

En tant qu’expert en cybersécurité chez Verizon, MG développe des techniques de piratage innovantes pour identifier et corriger des vulnérabilités avant que des individus mal intentionnés ne les découvrent. Bien que l’altération du câble constitue un projet personnel, il estime que cette expérimentation peut aider les équipes de sécurité informatique à mettre au point des systèmes de défense.

Lire aussi :

Un malware Android espionne ce que vous faites avec votre téléphone

Une application espionne installée sur les téléphones de touristes en Chine

Des applis qui font des captures d’écran d’appareils iPhone

Catherine Morin
Catherine Morin
Éditrice - Direction Informatique

Articles connexes

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Balado Hashtag Tendances, 26 octobre 2023 — L’IA détecte le diabète, l’iPhone et l’IA, des CPU Nvidia et Rowe c. Google

Cette semaine : Un test vocal pour détecter le diabète, L’IA générative sur l’iPhone et l’iPad, Nvidia se lance dans les CPU et Ulku Rowe gagne son combat contre Google.

Balado Hashtag Tendances, 12 octobre 2023 — Montréal et l’IA, des puces OpenAI, Meta vs Apple et l’Internet en avion

Cette semaine : Une politique montréalaise sur l’IA, OpenAI fabriquerait ses propres puces, Meta veut vaincre Apple en réalité virtuelle et l’Internet par satellite en avion.

Balado Hashtag Tendances, 5 octobre 2023 — Loi 29, collaboration Ive – Altman, Apple et la F1, Amazon et la FTC

Cette semaine : Adoption de la loi 29 contre l’obsolescence programmée, Jony Ive as Sam Altman préparent un nouvel appareil d’intelligence artificielle, Apple se lance dans la Formule 1 et Amazon dans la mire de la FTC.

Le Centre pour la cybersécurité émet une mise en garde après qu’un groupe indien eut lancé une menace

L'autorité cybernétique du gouvernement canadien a émis un avertissement aux administrateurs informatiques du pays pour qu'ils surveillent les attaques, après qu'un groupe ou un individu prétendant être originaire de l'Inde eut émis une menace de représailles à la suite d’allégations selon lesquelles l'Inde aurait pu être à l'origine de l'assassinat d'un Canadien militant en faveur d'un État sikh indépendant.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.