Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqvQPUYB

Взлом iPhone и iPad с помощью зарядного устройства

5 августа 2013

На хакерской конференции Black Hat 2013 три независимых эксперта из Технологического института Джорджии продемонстрировали взлом смартфонов и планшетов компании Apple буквально за пару минут, с помощью специально разработанного зарядного устройства.

Устройство, получившее название Mactan, способно подключаться к некоторым iOS-устройствам и получать доступ к имеющимся данным. Также имеется возможность устанавливать специальные скрытые и видимые приложения, например, для перехвата e-mail или SMS пользователя.

Как говорят исследователи из США, идея создания такого устройства основана на нескольких базовых уязвимостей ОС iOS. Основная уязвимость продуктов Apple в том, как iOS обрабатывает подключение периферийных устройств. Однако эти пробелы присущи многим операционным системам.

В тот момент, когда к смартфону подключается хакерское зарядное устройство и аппарат переходит на рабочий стол, начинается атака: Mactan немедленно начинает загружать вредоносные программы. Пользователь в этот момент ни о чем не подозревает: каких-либо уведомлений нет.

Разработчики также сообщают, что Mactan работает на всех поддерживаемых iOS. Вредоносное зарядное устройство способно получать данные о UDID устройства Apple и в дальнейшем использовать данные сведение для получения доступа к passbook устройства или к цифровому кошельку.

Mactan также умеет мониторить устройство удаленно, контролировать доступ к любым его приложениям и получать доступ ко всем пользовательским данным.

Для создания Mactan использовался одноплатный мини-компьютер BeagleBoard стоимостью 45 долларов, для которого разработчиками была написана специальная вредоносная программа.

Однако из-за размеров BeagleBoard втиснуть устройство в стандартный миниатюрный корпус от зарядного устройства не удалось. Однако его можно замаскировать под акустическую систему или Док-станцию.

Создатели вредоносного зарядного устройства рассказали, что с помощью перенесенных на ПК или Mac OS X вредоносных кодов можно устанавливать вредоносные программы посредством USB на компьютеры. Они также отмечают, что сообщили компании Apple о найденной уязвимости, но ответа пока не было.

Исследователи также комментируют, что это не единственный способ атаки iPhone и iPad.

Источник новости: aiportal.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Обработка персональных данных без использования средств автоматизацииОбработка персональных данных без использования средств автоматизации
Когда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн...
Договор с ЧОО о материальной  ответственностиДоговор с ЧОО о материальной ответственности
  ак правило, ответственность  охранной организации пропи- сывается в отдельной главе п...
О некоторых требованиях при проверке предприятий органами ГоспожнадзораО некоторых требованиях при проверке предприятий органами Госпожнадзора
О знании требований в области пожарной безопасности Защита жизни человека и его имущества – э...
Коммерческий  подкупКоммерческий подкуп
  иды «откатов»:  классический: наличные/без- наличные денежные средства &...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Sun, 29 Mar 2026 16:15:56