返回上一页  首页 | cnbeta报时: 01:09:08
安全研究人员:苹果iOS设备可通过修改版充电器非法写入数据
发布日期:2013-06-03 19:28:37  稿源:
乔治理工学院(George Institute of Technology)安全研究人员团队刚刚发现了通过修改版充电器向iOS设备写入信息的方法。他们表示经过改良后的充电器可在接插iOS设备一分钟内 上传任意数据至该设备中。研究人员说,所有iOS用户都存在这项风险,完成某些非法操作无需任何用户交互,黑客甚至能借此隐藏设备中的应用,使之不在应用 列表中显示。


目前尚不清楚,这一问题是否可令充电器向iOS设备上传恶意代码,苹果的iOS设备默认情况下存在沙盒机制,仅允许安装和运行经过认证的应用,但或许仍有可能存在风险。

研究人员演示用的充电器比较大,是基于信用卡大小的小型Linux PC的BeagleBone设计完成,暂时似乎没有隐藏为iPhone和iPad充电器大小的的方法。整个上传代码的过程以及充电器本身将在7月份的黑帽安全大会(Black Hat security conference)上进行演示。研究人员将详细展示该USB设备如何绕过苹果的防御机制。
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 01:09:08

文字版  标准版  电脑端

© 2003-2025