2013黑帽大会:研究人员用iPhone充电器作为黑客工具

安全
在美国拉斯维加斯的Black Hat 2013安全大会上,来自乔治亚理工学院的三名研究人员展示了一款“概念验证”型充电器,可以在苹果公司的iOS设备上秘密安装恶意软件。

8月1日,在美国拉斯维加斯的Black Hat 2013安全大会上,来自乔治亚理工学院的三名研究人员展示了一款“概念验证”型充电器,可以在苹果公司的iOS设备上秘密安装恶意软件。

[[82104]]

这款充电器被称为“Mactans”(似乎参考了‘黑寡妇蛛’的学名),基于开源单片计算机“BeagleBoard”而开发。BeagleBoard由德州仪器出售,零售价为45美元。三位研发人员表示:“选择这种单片机是为了证明,要在平淡无奇的USB充电器中嵌入恶意软件其实并不难。

三位研究人员在不到一分钟的时间内,利用该充电器侵入了搭载最新版iOS系统的设备中。他们还表示,这种恶意软件感染持续时间长,用户很难发觉。

这并不是研究人员首次利用USB连接线入侵iOS设备。例如,有黑客组织今年2月发布了完美越狱工具evasi0n,利用了包括iOS移动备份系统在内的5处漏洞破坏了苹果公司的安全机制。

苹果发言人指出,多谢黑客们提供的资料,有关问题已在iOS 7 beta 4中修正。虽然用户目前只能使用iOS 6,暂未能升级至iOS 7,但预计今年內就可以升级。

责任编辑:蓝雨泪 来源: FreebuF
相关推荐

2013-07-18 13:18:12

2014-08-21 14:56:19

2013-06-05 09:35:28

2012-07-30 09:56:14

2013-12-10 13:10:49

2010-02-06 15:16:59

2011-08-18 10:23:21

2014-08-08 09:39:16

2011-12-30 21:28:24

iPad

2012-05-09 11:54:17

iPhone

2013-08-02 14:55:41

2021-02-02 09:32:06

黑客攻击l安全

2013-08-02 13:52:13

2012-08-07 09:38:05

2013-08-05 20:11:11

黑帽大会2013黑帽大会Pwnie奖

2011-08-16 14:19:52

2013-08-01 12:51:20

2012-07-31 14:25:24

2013-08-02 21:28:08

Pwnie奖黑帽大会2013黑帽大会

2015-01-16 16:00:53

点赞
收藏

51CTO技术栈公众号