iOS“越狱”新招:充电器入侵仅需1分钟
摘要:来自乔治亚理工学院的三名研究人员将展示一款“概念验证”型充电器,可以在苹果公司的iOS设备上秘密安装恶意软件。
在7月底即将召开的黑帽(Black Hat)安全大会上,来自乔治亚理工学院的三名研究人员将展示一款“概念验证”型充电器,可以在苹果公司的iOS设备上秘密安装恶意软件。 黑帽安全大会是全球最重要的IT安全系列会议之一,思科、RSA、微软、Qualys和IOActive等众多安全厂商,以及独立安全研究人员都曾在大会上发表自己最新的研究成果。
三位研究人员并未透露这款充电器的详细信息,但他们在大会网站上称,实验的结果令人恐惧,应该引起人们的注意。
他们说:“尽管iOS拥有多重防护机制,但我们成功地在运行当前最新iOS系统的设备上注入了恶意代码。所有的iOS用户都受影响,因为我们的方法不需要它是一款‘越狱’设备,也不需要用户干预。”
这款充电器被称为“Mactans”(似乎参考了‘黑寡妇蛛’的学名),基于开源单片计算机“BeagleBoard”而开发。BeagleBoard由德州仪器出售,零售价为45美元。三位研发人员表示:“选择这种单片机是为了证明,要在平淡无奇的USB充电器中嵌入恶意软件其实并不难。”
有业内人士称,目前还不能证实这款充电器的功效,因为3英寸方形的BeagleBoard单片机根本无法嵌入到小型的苹果电源适配器中,但要嵌入到基座或外部电源中则有可能。
三位研发人员还暗示,还需要更多的资源以进一步完善其研究成果。他们说:“开发Mactans的时间和资金有限,我们也想过,拥有更大抱负和更多资金的同行可能会进一步完善该系统。”
Yeongjin Jang是其中一位研究人员,他表示,他们已经将该研究成果告知苹果公司,但尚未得到苹果公司的回应。
三位研究人员称,在不到一分钟的时间内,他们就可以利用该充电器侵入搭载最新版iOS系统的设备中。他们还表示,这种恶意软件感染持续时间长,用户很难发觉。
这并不是研究人员首次利用USB连接线入侵iOS设备。例如,有黑客组织今年2月发布了完美越狱工具evasi0n,利用了包括iOS移动备份系统在内的5处漏洞破坏了苹果公司的安全机制。
相关阅读
推荐应用下载
热销机型常见问题
手机应用知识推荐
- 07月02日网易云音乐官方下载_网易云音乐安卓版下载_网易云音乐最新版本下载
- 06月13日回合制手游推荐_好玩的回合制手游下载_回合制安卓手游下载
- 06月13日虾米音乐官方下载_虾米音乐安卓版下载_虾米音乐最新版下载
- 06月13日召唤师联盟最新官方下载_召唤师联盟安卓版下载_LOL手游官方下载
- 06月13日大圣归来手游官方下载_大圣归来最新官方下载_大圣归来安卓版下载
- 06月13日jj斗地主官方下载_最好玩的斗地主手游jj斗地主下载_jj斗地主安卓版下载
- 02月09日疯狂球谜破解版下载
- 02月09日疯狂球谜攻略
- 02月09日下载疯狂球谜
- 02月09日疯狂球谜游戏下载
热销手机排行榜
- 华为 华为荣耀6 Plus¥1999
- 长虹 黄金甲 10000毫安¥1049Google Android
- 华为 荣耀4C 移动4G¥949Google Android
- 酷派 大神F1 Plus(移动4G版)¥799Google Android
- 长虹 A100 问道¥1299Google Android
- 小米 红米Note 移动4G增强版¥829MIUI
- 小米 小米Note(全网通)¥-2MIUI
- 华为 荣耀畅玩4X(移动版)¥1059Google Android