{"id":145214,"date":"2019-08-13T19:21:21","date_gmt":"2019-08-13T17:21:21","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=145214"},"modified":"2019-08-13T19:22:11","modified_gmt":"2019-08-13T17:22:11","slug":"hacker-demos-angriff-per-lightning-kabel-und-ausgetrickste-aufmerksamkeitspruefung","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/hacker-demos-angriff-per-lightning-kabel-und-ausgetrickste-aufmerksamkeitspruefung-145214\/","title":{"rendered":"Hacker-Demos: Angriff per Lightning-Kabel und ausgetrickste Aufmerksamkeitspr\u00fcfung"},"content":{"rendered":"<p>Auf der diesj\u00e4hrigen Hacker-Konferenz <a href=\"https:\/\/www.defcon.org\">DEF CON<\/a> wurden einmal mehr auch bemerkenswerte Schwachstellen von Apple-Produkten demonstriert. Darunter ein Lightning-Kabel, mit dessen Hilfe sich ein Mac ausspionieren l\u00e4sst und das Austricksen von Face ID mithilfe einer modifizierten Brille.<\/p>\n<p>Ein unter dem Pseudonym <a href=\"https:\/\/mg.lol\/blog\/omg-cable\/\">MG<\/a> bekannter Sicherheitsforscher verkauft mit seinem O.MG Cable ein modifiziertes Lightning-Kabel, mit dessen Hilfe ein Angreifer drahtlos auf einen damit verbundenen Mac zugreifen und beispielsweise die Anmeldedaten abgreifen oder Terminal-Befehle auf dem Rechner ausf\u00fchren kann.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">You like wifi in your malicious USB cables? <\/p>\n<p>The O\u2022MG cable <br \/>(Offensive MG kit)<a href=\"https:\/\/t.co\/Pkv9pQrmHt\">https:\/\/t.co\/Pkv9pQrmHt<\/a><\/p>\n<p>This was a fun way to pick up a bunch of new skills. <\/p>\n<p>Not possible without help from: <a href=\"https:\/\/twitter.com\/d3d0c3d?ref_src=twsrc%5Etfw\">@d3d0c3d<\/a>, <a href=\"https:\/\/twitter.com\/cnlohr?ref_src=twsrc%5Etfw\">@cnlohr<\/a>, <a href=\"https:\/\/twitter.com\/IanColdwater?ref_src=twsrc%5Etfw\">@IanColdwater<\/a>, <a href=\"https:\/\/twitter.com\/hook_s3c?ref_src=twsrc%5Etfw\">@hook_s3c<\/a>, <a href=\"https:\/\/twitter.com\/exploit_agency?ref_src=twsrc%5Etfw\">@exploit_agency<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/OMGCable?src=hash&amp;ref_src=twsrc%5Etfw\">#OMGCable<\/a> <a href=\"https:\/\/t.co\/isQfMKHYQR\">pic.twitter.com\/isQfMKHYQR<\/a><\/p>\n<p>&mdash; _MG_ (@_MG_) <a href=\"https:\/\/twitter.com\/_MG_\/status\/1094389042685259776?ref_src=twsrc%5Etfw\">February 10, 2019<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Bei den Kabeln handelt es um Original-Kabel aus Apple-Produktion, denen die Modifikation \u00e4u\u00dferlich nicht anzusehen ist. In Handarbeit wurden diese mit elektronischen Bauteilen ausgestattet, darunter ein WLAN-Modul, das die drahtlose Verbindung aus bis zu 100 Metern Entfernung erlaubt. Dar\u00fcber hinaus kann man das Kabel aber auch in einem vorhandenen WLAN anmelden und dann \u00fcber das Internet und hat so ohne Reichweitenbeschr\u00e4nkung Zugriff.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-hack.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-hack-700x408.jpg\" alt=\"O Mg Cable Hack\" width=\"700\" height=\"408\" class=\"alignnone size-large wp-image-145218\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-hack-700x408.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-hack-500x292.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-hack.jpg 960w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Ein Journalist des Magazins <a href=\"https:\/\/www.vice.com\/en_us\/article\/evj4qw\/these-iphone-lightning-cables-will-hack-your-computer\">Motherboard<\/a> konnte die Funktionsweise des Kabels live sehen und best\u00e4tigt die Aussagen zur Funktionsweise. Der Hack biete enormes Angriffspotenzial, ohne die geringsten Anhaltspunkte, aus denen sich ein entsprechender Verdacht sch\u00f6pfen lie\u00dfe, zu liefern.<\/p>\n<h2>Aufmerksamkeitspr\u00fcfung mit Aufklebern get\u00e4uscht<\/h2>\n<p>Einem anderen Hacker-Team <a href=\"https:\/\/threatpost.com\/researchers-bypass-apple-faceid-using-biometrics-achilles-heel\/147109\/\">gelang es offenbar<\/a>, die Aufmerksamkeitspr\u00fcfung von Apples Gesichtserkennung Face ID auszutricksen. Dieser Angriff ist allerdings weit weniger brisant als es klingt, dabei ist n\u00e4mlich eine beim betreffenden iPhone \u00fcber Face ID registrierte Person beteiligt und letztendlich geht es hier eher um das Aufzeigen von potenziellen Face-ID-Schwachstellen als um einen tats\u00e4chlichen Angriff.<\/p>\n<p>Um die Aufmerksamkeitspr\u00fcfung von Face ID auszutricksen, setzen die Forscher ihrem \u201eOpfer\u201c eine modifizierte Brille auf. Ihren Recherchen zufolge gen\u00fcgt es, eine Brille schwarz abzukleben und einen wei\u00dfen Punkt f\u00fcr die Iris aufzubringen. Face ID erwarte im Rahmen der Aufmerksamkeitspr\u00fcfung nicht mehr und offenbar gelingt dergleichen dann auch mit Erfolg.<\/p>\n<p>Vom Besitzer des iPhones unbemerkt d\u00fcrfte sich dergleichen jedoch kaum durchf\u00fchren lassen. Fraglich ist allerdings, ob sich hier ein Ansatz bietet, ein iPhone gegen den Willen seines Nutzers unter Zwang freizugeben.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/8b378695a01c4834bbc2369a51b59c67\" width=\"1\" height=\"1\" class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/hacker-demos-angriff-per-lightning-kabel-und-ausgetrickste-aufmerksamkeitspruefung-145214\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-mac-angriff-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"O Mg Cable Mac Angriff\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Auf der diesj\u00e4hrigen Hacker-Konferenz DEF CON wurden einmal mehr auch bemerkenswerte Schwachstellen von Apple-Produkten demonstriert. Darunter ein Lightning-Kabel, mit dessen Hilfe sich ein Mac ausspionieren l\u00e4sst und das Austricksen von Face ID mithilfe einer modifizierten Brille. Ein unter dem Pseudonym MG bekannter Sicherheitsforscher verkauft mit seinem O.MG Cable ein modifiziertes Lightning-Kabel, mit dessen Hilfe ein [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":145219,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[4057,4523,3102,90],"class_list":["post-145214","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","tag-face-id","tag-hacker","tag-lightning-kabel","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Sicherheitsl\u00fccken bei Apple"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-mac-angriff.jpg"],"rest_api_enabler":{"subheadline":"Sicherheitsl\u00fccken bei Apple","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/08\/o-mg-cable-mac-angriff.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/145214","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=145214"}],"version-history":[{"count":7,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/145214\/revisions"}],"predecessor-version":[{"id":145223,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/145214\/revisions\/145223"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/145219"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=145214"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=145214"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=145214"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}