北京時間6月3日消息,據(jù)《福布斯》網(wǎng)站報道,在即將于7月底召開的黑帽(Black Hat)安全大會上,來自喬治亞技術研究院(Georgia Institute of Technology)的三名研究員將會展示一個概念版的充電器,該充電器可以在搭載蘋果最新iOS操作系統(tǒng)的設備上秘密安裝惡意軟件。
盡管這三名研發(fā)人員尚未公開這項成果的細節(jié),但是據(jù)他們在大會網(wǎng)站上的描述稱“注意!盡管iOS存在許多安全防護機制,我們已經(jīng)成功在搭載蘋果當前最新iOS系統(tǒng)的設備中注入隨機軟件。”
他們稱該破解版充電器為“Mactans”,該充電器基于開源單片計算機“BeagleBoard”,在德州儀器這種單片機售價約為45美元。據(jù)研發(fā)人員表示,“選擇這種單片機是為了顯示,要在平淡無奇的USB充電器中嵌入惡意軟件其實很簡單。”
目前暫不清楚這種充電器到底是否真有這般能耐,因為三英寸方形“BeagleBoard”單片機實際上無法嵌入小型的蘋果電源適配器中,但是要內(nèi)嵌至基座或者外部電源中則完全沒有問題。另外這些研發(fā)人員還暗示,其他擁有更多資源的同行有可能會進一步改進該成果。“Mactans構(gòu)建的時間和資金都很有限,我們也有想到,其他資金更加充沛的同行可能會更好地改進這個系統(tǒng)。”
該充電器研究人員之一Yeongjin對《福布斯》表示,他們已經(jīng)告知蘋果這個事實,但是蘋果公司目前尚未回應,拒絕進一步置評。
研究人員表示,他們可以在一分鐘之內(nèi)利用這個充電器黑入搭載蘋果最新iOS系統(tǒng)的設備中。他們補充表示,這種惡意軟件感染持續(xù)時間長,同時很難察覺。他們在大會的網(wǎng)站上寫道,“我們會展示黑客如何利用蘋果隱藏其內(nèi)置應用軟件的方式來隱藏應用。”
在這之前,其實已經(jīng)有許多研究人員嘗試通過USB連接黑入蘋果iOS設備。蘋果設備集數(shù)據(jù)接口和電源接口于一體的設計也成為黑客最常用的攻擊入口。例如此前iOS黑客發(fā)布的越獄版系統(tǒng)就是通過iOS手機備份系統(tǒng)的漏洞及其他瑕疵來破解其安全系統(tǒng)。





