-
-
2013黑帽大会:研究人员用iPhone充电器作为黑客工具
-
发表于:
2013-8-24 22:08
1250
-
2013黑帽大会:研究人员用iPhone充电器作为黑客工具
新闻链接:http://netsecurity.51cto.com/art/201308/405952.htm
新闻时间:2013-08-02 10:17
新闻正文:8月1日,在美国拉斯维加斯的Black Hat 2013安全大会上,来自乔治亚理工学院的三名研究人员展示了一款“概念验证”型充电器,可以在苹果公司的iOS设备上秘密安装恶意软件。
这款充电器被称为“Mactans”(似乎参考了‘黑寡妇蛛’的学名),基于开源单片计算机“BeagleBoard”而开发。BeagleBoard由德州仪器出售,零售价为45美元。三位研发人员表示:“选择这种单片机是为了证明,要在平淡无奇的USB充电器中嵌入恶意软件其实并不难。
三位研究人员在不到一分钟的时间内,利用该充电器侵入了搭载最新版iOS系统的设备中。他们还表示,这种恶意软件感染持续时间长,用户很难发觉。
这并不是研究人员首次利用USB连接线入侵iOS设备。例如,有黑客组织今年2月发布了完美越狱工具evasi0n,利用了包括iOS移动备份系统在内的5处漏洞破坏了苹果公司的安全机制。
苹果发言人指出,多谢黑客们提供的资料,有关问题已在iOS 7 beta 4中修正。虽然用户目前只能使用iOS 6,暂未能升级至iOS 7,但预计今年內就可以升级。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课