Заказать счет на подписку у менеджера

Взлом iPhone и iPad с помощью зарядного устройства

5 августа 2013

На хакерской конференции Black Hat 2013 три независимых эксперта из Технологического института Джорджии продемонстрировали взлом смартфонов и планшетов компании Apple буквально за пару минут, с помощью специально разработанного зарядного устройства.

Устройство, получившее название Mactan, способно подключаться к некоторым iOS-устройствам и получать доступ к имеющимся данным. Также имеется возможность устанавливать специальные скрытые и видимые приложения, например, для перехвата e-mail или SMS пользователя.

Как говорят исследователи из США, идея создания такого устройства основана на нескольких базовых уязвимостей ОС iOS. Основная уязвимость продуктов Apple в том, как iOS обрабатывает подключение периферийных устройств. Однако эти пробелы присущи многим операционным системам.

В тот момент, когда к смартфону подключается хакерское зарядное устройство и аппарат переходит на рабочий стол, начинается атака: Mactan немедленно начинает загружать вредоносные программы. Пользователь в этот момент ни о чем не подозревает: каких-либо уведомлений нет.

Разработчики также сообщают, что Mactan работает на всех поддерживаемых iOS. Вредоносное зарядное устройство способно получать данные о UDID устройства Apple и в дальнейшем использовать данные сведение для получения доступа к passbook устройства или к цифровому кошельку.

Mactan также умеет мониторить устройство удаленно, контролировать доступ к любым его приложениям и получать доступ ко всем пользовательским данным.

Для создания Mactan использовался одноплатный мини-компьютер BeagleBoard стоимостью 45 долларов, для которого разработчиками была написана специальная вредоносная программа.

Однако из-за размеров BeagleBoard втиснуть устройство в стандартный миниатюрный корпус от зарядного устройства не удалось. Однако его можно замаскировать под акустическую систему или Док-станцию.

Создатели вредоносного зарядного устройства рассказали, что с помощью перенесенных на ПК или Mac OS X вредоносных кодов можно устанавливать вредоносные программы посредством USB на компьютеры. Они также отмечают, что сообщили компании Apple о найденной уязвимости, но ответа пока не было.

Исследователи также комментируют, что это не единственный способ атаки iPhone и iPad.

Источник новости: aiportal.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Договор с ЧОО о материальной  ответственностиДоговор с ЧОО о материальной ответственности
  ак правило, ответственность  охранной организации пропи- сывается в отдельной главе п...
Особенности управления рисками в сфере подделки отсканированных документовОсобенности управления рисками в сфере подделки отсканированных документов
В статье рассмотрена проблема высокотехнологичного мошенничества, связанная с отсканированными копия...
Подбор оборудования  для систем охранного  видеонаблюденияПодбор оборудования для систем охранного видеонаблюдения
Существует множество объектов, которые по тем или иным причинам могут нуждаться в установке систем в...
Риски, возникающие  при снижении затрат  на содержание службы  безопасностиРиски, возникающие при снижении затрат на содержание службы безопасности
Вопросам оптимизации затратной части бюджета компании посвящена масса работ уважаемых экономистов, п...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Wed, 03 Dec 2025 04:21:03