Ouvrir le menu principal

MacGeneration

Recherche

O.MG Cable : un câble Lightning qui pille le Mac

Mickaël Bazoge

lundi 12 août 2019 à 21:58 • 46

Matériel

Quoi de plus banal et innocent qu'un câble Lightning ? Regardez-le ce petit câble, on lui donnerait le bon dieu sans confession. Mais gare ! Derrière cet air angélique se cache peut-être un démon capable de hacker votre Mac ! Le chercheur en sécurité et bidouilleur de génie MG a mis au point un implant qui, au terme d'une petite opération chirurgicale, s'intègre dans des câbles Apple légitimes.

Une fois le bricolage terminé, ils deviennent des O.MG Cable, sans toutefois se démarquer dans leur design. Lorsque la victime le branche à son Mac, il fonctionne comme un câble Lightning tout ce qu'il y a de plus standard : on peut y recharger un iPhone, transférer des données avec iTunes, etc.

Mais en douce, l'implant crée un réseau Wi-Fi auquel le malandrin peut se connecter : après avoir entré une adresse IP, le navigateur du vaurien peut lancer à distance des commandes dans le Terminal du Mac… et faire à peu près n'importe quoi. Il y a même un « kill switch » permettant de désactiver l'implant une fois le forfait accompli.

Le résultat est impressionnant. Il y a cependant deux écueils : d'une part, il faut que la canaille se trouve à moins de 90 mètres de sa victime. D'autre part, il faut créer une « diversion » au moment de lancer la commande dans le Terminal, afin de ne pas susciter de suspicion. Cela peut simplement être l'envoi d'un message sur son iPhone, comme on le voit dans la vidéo ci-dessus.

Il est cependant possible d'accéder au Mac visé de beaucoup plus loin, pour peu que l'implant soit configuré pour accrocher une connexion internet. MG vend ces câbles en tant qu'outils de sécurité, à 200 $ pièce. Le constructeur Hak5, spécialisé dans ce type de produits, va également produire ses propres câbles, équipés de cet implant.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le grand tapis de souris Logitech en promotion à 7,5 € au lieu de 22 €

27/06/2025 à 18:22

• 6


La vérification de l'âge pourrait être étendue aux sites d'e-commerce comme Amazon, qui vendent des couteaux

27/06/2025 à 17:45

• 69


DEVONthink 4 ouvre ses documents aux intelligences artificielles génératives 🆕

27/06/2025 à 16:46

• 27


Des freewares pointus pour Time Machine, iCloud Drive, Versions et les images disques

27/06/2025 à 15:51

• 9


Si vous aimez jouer sur Mac, il y a 30 % de réduction sur CrossOver avec ce code

27/06/2025 à 15:25

• 12


Le Pro Display XDR en promo : -1 800 € sur l’écran mini-LED d’Apple 🆕

27/06/2025 à 13:54

• 16


Promo : l'iPad Air M3 passe sous les 600 € ! (soit 134 € d'économie)

27/06/2025 à 13:08

• 1


Podcasts : Apple fête les 20 ans d'une révolution qu'elle n'avait pas prévu

27/06/2025 à 13:08

• 6


macOS Tahoe impose FileVault et stocke la clé sur iCloud

27/06/2025 à 11:50

• 27


Orange et Sosh offrent six mois d'abonnements à Disney+ cette semaine

27/06/2025 à 10:33

• 9


Apple pourrait bientôt distribuer elle-même ses films au cinéma

27/06/2025 à 09:23

• 33


Cdiscount casse les prix sur les iPhone : le 15 à 649 € (-25 %) et le 16 à 743 (-23 %)

27/06/2025 à 09:22

• 2


La fin du 32 bits sous Linux a le même problème que sous macOS : Steam et les jeux

26/06/2025 à 22:01

• 13


Un clavier étendu pensé pour Mac à moins de 50 € !

26/06/2025 à 20:30

• 0


LaunchBar, Pastebot, Flighty… Les apps sherlockées par macOS et iOS 26

26/06/2025 à 20:30

• 5


Soldes : le nouveau MacBook Air M4 à 949 €, un prix record 🆕

26/06/2025 à 20:20

• 14