iOS爆新漏洞 利用充電器上傳惡意代碼
秉翰 發(fā)表于:13年06月04日 15:00 [轉(zhuǎn)載] 網(wǎng)易科技
6月4日消息,據(jù)國(guó)外媒體報(bào)道,喬治亞理工學(xué)院的安全研究人員發(fā)現(xiàn)了一種新的攻擊iOS設(shè)備的方法。只要利用修改過(guò)的充電器就可將任意軟件在1分鐘內(nèi)上傳到iOS設(shè)備。
據(jù)研究人員介紹,所有用戶都處于危險(xiǎn)之中,因?yàn)楹诳筒⒉恍枰c用戶進(jìn)行交互。黑客甚至能夠隱藏應(yīng)用程序,使它們不在設(shè)備應(yīng)用程序列表中顯示。充電器本身體積不小,基于名為BeagleBone的微型Linux PC。因此目前它還不太可能被植入一個(gè)普通的iPhone或iPad充電器外殼中,但是難保未來(lái)不會(huì)。
目前尚不清楚,該發(fā)現(xiàn)的真實(shí)性。蘋(píng)果的iOS設(shè)備默認(rèn)情況下采用“沙箱”安全機(jī)制,只安裝和運(yùn)行數(shù)字簽名有效的應(yīng)用程序。但是據(jù)稱(chēng)這款新工具可以輕松繞過(guò)蘋(píng)果的安全防御系統(tǒng)。
喬治亞理工學(xué)院的安全研究人員將帶著這款充電器出席7月的黑帽安全會(huì)議,演示他們的研究成果。研究人員將詳細(xì)介紹如何使用USB繞過(guò)蘋(píng)果的防御機(jī)制的方法,并為蘋(píng)果提供防御這一攻擊的解決方案。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.