2013黑帽大會:研究人員用iPhone充電器作為黑客工具
8月1日,在美國拉斯維加斯的Black Hat 2013安全大會上,來自喬治亞理工學院的三名研究人員展示了一款“概念驗證”型充電器,可以在蘋果公司的iOS設備上秘密安裝惡意軟件。
這款充電器被稱為“Mactans”(似乎參考了‘黑寡婦蛛’的學名),基于開源單片計算機“BeagleBoard”而開發。BeagleBoard由德州儀器出售,零售價為45美元。三位研發人員表示:“選擇這種單片機是為了證明,要在平淡無奇的USB充電器中嵌入惡意軟件其實并不難。
三位研究人員在不到一分鐘的時間內,利用該充電器侵入了搭載最新版iOS系統的設備中。他們還表示,這種惡意軟件感染持續時間長,用戶很難發覺。
這并不是研究人員首次利用USB連接線入侵iOS設備。例如,有黑客組織今年2月發布了完美越獄工具evasi0n,利用了包括iOS移動備份系統在內的5處漏洞破壞了蘋果公司的安全機制。
蘋果發言人指出,多謝黑客們提供的資料,有關問題已在iOS 7 beta 4中修正。雖然用戶目前只能使用iOS 6,暫未能升級至iOS 7,但預計今年內就可以升級。