“有毒”充電器問世 1分鐘內(nèi)可黑入iPhone等設(shè)備
北京時(shí)間6月3日消息,據(jù)《福布斯》網(wǎng)站報(bào)道,在即將于7月底召開的黑帽(Black Hat)安全大會(huì)上,來自喬治亞技術(shù)研究院(Georgia Institute of Technology)的三名研究員將會(huì)展示一個(gè)概念版的充電器,該充電器可以在搭載蘋果最新iOS操作系統(tǒng)的設(shè)備上秘密安裝惡意軟件。
盡管這三名研發(fā)人員尚未公開這項(xiàng)成果的細(xì)節(jié),但是據(jù)他們在大會(huì)網(wǎng)站上的描述稱“注意!盡管iOS存在許多安全防護(hù)機(jī)制,我們已經(jīng)成功在搭載蘋果當(dāng)前最新iOS系統(tǒng)的設(shè)備中注入隨機(jī)軟件。”
他們稱該破解版充電器為“Mactans”,該充電器基于開源單片計(jì)算機(jī)“BeagleBoard”,在德州儀器這種單片機(jī)售價(jià)約為45美元。據(jù)研發(fā)人員表示,“選擇這種單片機(jī)是為了顯示,要在平淡無奇的USB充電器中嵌入惡意軟件其實(shí)很簡單。”
目前暫不清楚這種充電器到底是否真有這般能耐,因?yàn)槿⒋绶叫?ldquo;BeagleBoard”單片機(jī)實(shí)際上無法嵌入小型的蘋果電源適配器中,但是要內(nèi)嵌至基座或者外部電源中則完全沒有問題。另外這些研發(fā)人員還暗示,其他擁有更多資源的同行有可能會(huì)進(jìn)一步改進(jìn)該成果。“Mactans構(gòu)建的時(shí)間和資金都很有限,我們也有想到,其他資金更加充沛的同行可能會(huì)更好地改進(jìn)這個(gè)系統(tǒng)。”
該充電器研究人員之一Yeongjin對《福布斯》表示,他們已經(jīng)告知蘋果這個(gè)事實(shí),但是蘋果公司目前尚未回應(yīng),拒絕進(jìn)一步置評。
研究人員表示,他們可以在一分鐘之內(nèi)利用這個(gè)充電器黑入搭載蘋果最新iOS系統(tǒng)的設(shè)備中。他們補(bǔ)充表示,這種惡意軟件感染持續(xù)時(shí)間長,同時(shí)很難察覺。他們在大會(huì)的網(wǎng)站上寫道,“我們會(huì)展示黑客如何利用蘋果隱藏其內(nèi)置應(yīng)用軟件的方式來隱藏應(yīng)用。”
在這之前,其實(shí)已經(jīng)有許多研究人員嘗試通過USB連接黑入蘋果iOS設(shè)備。蘋果設(shè)備集數(shù)據(jù)接口和電源接口于一體的設(shè)計(jì)也成為黑客最常用的攻擊入口。例如此前iOS黑客發(fā)布的越獄版系統(tǒng)就是通過iOS手機(jī)備份系統(tǒng)的漏洞及其他瑕疵來破解其安全系統(tǒng)。