插入后,攻击者可以远程控制受影响的计算机,将逼真的网络钓鱼页面发送到受害者的屏幕,或远程锁定计算机屏幕,以便在用户重新登录时收集用户的密码。
MG首次尝试使用Apple Lightning电缆,但该植入物几乎可用于所有电缆和大多数目标计算机。
“这种特定的Lightning电缆允许跨平台攻击有效载荷,我创建的植入物很容易适应其他USB电缆类型,”MG说。“苹果恰好是最难植入的,因此它是能力的良好证明。”
在Verizon Media(拥有TechCrunch)的红色工作人员的日常工作中,他开发了创新的黑客攻击方法和技术,以便在恶意攻击者发现之前识别并修复安全漏洞。虽然是一个个人项目,MG表示他的恶意电缆可以帮助红色专家考虑防御各种威胁。
“突然间,我们现在有了受害者部署的硬件,可能在很长一段时间内都没有被注意到,”他解释道。“这改变了你对防御战术的看法。我们已经看到国家安全局已经有十多年的类似能力,但它并不是真正在大多数人的威胁模型中,因为它不常见。“
“现在大多数人都知道不要插入随机闪存驱动器,但他们并不期望有线电视成为威胁,”他说。“所以这有助于推动更深入的家庭教育。”
MG花了数千美元自己的钱和无数个小时来完成他的项目。每根电缆花了大约四个小时组装。他还与其他几个黑客合作编写了一些代码并开发了漏洞,并向Def Con参与者提供了手工制作的电缆,计划在不久的将来在线销售这些电缆,他说。
但是O.MG电缆尚未完成。MG表示,他正在与其他人合作,以改善电缆的功能并扩展其功能集。