[情報]來自TNW:iOS裝置或可被從USB埠攻破消失

看板iOS作者時間12年前 (2013/06/04 00:13), 編輯推噓5(5012)
留言17則, 10人參與, 最新討論串1/1
原文網址:http://thenextweb.com/insider/2013/06/03/team-of-researchers-say -theyve-built-a-charger-that-can-hack-your-iphone-within-one-minute/ 短網址:http://goo.gl/uXJYo *研究員們聲稱他們製作了一個修改過的充電器,可以在一分鐘內駭入你的 iPhone* 忘記那些黑暗的 app,不期而來的電子郵件與可疑的連結吧!一群來自喬治亞理工學院的 研究員們聲稱他們開發出一種新的智慧型手機充電器,這種充電器可以在幾乎所有運行著 最新版本 iOS 的 Apple 裝置上安裝惡意軟體。 Billi Lau,Yeongjin Jang 和 Chengyu Song 被期許能在黑帽大會上(這是一場在今年 七月開始持續到八月,於拉斯維加斯召開的安全論壇)展示這個充電器。他們的講稿的摘 要顯示,他們將展示 iOS 裝置被裝上了惡意充電器後,如何在一分鐘內被攻破。 他們說:「為了展示這些弱點的實際應用,我們使用 BeagleBoard (p.s. BeagleBoard 是一款單板小型計算機)是製造了一個名為 Mactans 的符合概念的惡意充電器。」 「這個充電器可以展示一個看起來無害,但是充滿惡意的 USB 充電器是能被實做出來的 。當 Mactans 在有限的時間與預算下誕生時,我們也曾短暫的擔心過那些更積極,有更 多預算的對手們完成一樣的東西。」 這些研究員們揭露一個 Apple 受歡迎的行動作業系統在防禦上被發現的重大弱點。這個 三人小組並沒有惡意,然而,Jang 在 Forbes 告訴一個記者,他已經就這個漏洞與 Apple 聯繫過。而展示過程中,他們會給予使用者一些保護自己的裝置的方式。 關於該充電器並沒有進一步的證據被揭露,所以關於它的外觀以及是否能令人與 Apple 正廠充電器產生混淆都不得而知。然而市面上有許多安全的第三方充電器供選購,因此即 使只是半成品,應該還是能讓一些聽眾挑眉吧。 Apple 尚未對這個團隊的發現給予任何評論,但是任何透過 USB 連接埠就能感染 iPhone 或 iPad 的潛在可能應該都會是該公司的高優先事項。 一如既往,借用任何可以接上你裝置的東西前請三思,尤其是看起來有點可疑的充電器。 -- ※ 發信站: 批踢踢實業坊(ptt.cc)

06/04 00:26, , 1F
咦?能隨意安裝惡意軟體那不就可以隨意越獄?
06/04 00:26, 1F

06/04 00:26, , 2F
另外轉新聞麻煩附上自己的話
06/04 00:26, 2F

06/04 00:44, , 3F
做得到,只是能破壞多少不得而知,因為IOS是封閉系統
06/04 00:44, 3F

06/04 00:44, , 4F
會有權限問題
06/04 00:44, 4F

06/04 00:54, , 5F
我自己翻的中譯,算不算我的話?
06/04 00:54, 5F

06/04 01:08, , 6F
算 OK
06/04 01:08, 6F

06/04 01:51, , 7F
我想.只能像itools一樣 修改部分檔案吧
06/04 01:51, 7F

06/04 01:52, , 8F
要真的植入軟體 我想頂多是對pc感染 ios未jb的權限...
06/04 01:52, 8F

06/04 01:52, , 9F
我只能說不容易吧
06/04 01:52, 9F

06/04 05:33, , 10F
apple:超爽的 幫我debug
06/04 05:33, 10F

06/04 09:08, , 11F
透過企業方式安裝APP?還是可JB?要是可JB的話就薛翻了
06/04 09:08, 11F

06/04 10:25, , 12F
可以植入惡意app,和JB後取得root權限,層次差很多
06/04 10:25, 12F

06/04 10:37, , 13F
這團隊今年七月會在 Blackhat 上報告
06/04 10:37, 13F

06/04 10:38, , 15F
應該是真的可以植入軟體 不只是修改檔案
06/04 10:38, 15F

06/04 14:11, , 16F
很多拿來用在 jb 的漏洞也是走 usb 的啊
06/04 14:11, 16F

06/05 07:21, , 17F
感覺很有趣
06/05 07:21, 17F
文章代碼(AID): #1HhC2WZm (iOS)