iPhone hackelés töltővel

A Black Hat biztonsági konferencián kutatók egy olyan támadást demonstráltak, amely akár manipulált iPhone vagy iPad töltőkkel is kivitelezhető.
 

A Black Hat konferencia idén is számos érdekes előadást tartogatott. Ezek közül az egyik az Apple iOS biztonságával foglalkozott. Az érdeklődők testközelből tapasztalhatták meg, hogy egy kis USB-s eszközzel és némi trükközéssel milyen egyszerűen kiszolgáltatottá tehetők az iPhone készülékek.

Az előadás központi elemét az a kis eszköz szolgáltatta, amelyet a kutatók Mactans névvel illettek. Ez látszólag egy USB-s töltőként funkciónál, azonban a valóságban ennél jóval többre képes. A mindenki számára elérhető Beagleboard alapokra épített megoldás révén számos jogosulatlan művelet hajtható végre az Apple készülékeken.

"Miután megtörténik a Mactans csatlakoztatása, tulajdonképpen bármit meg lehet tenni, amire egy USB-kapcsolat lehetőséget biztosít" - mondta Yeongjin Jang, a Georgia Egyetem hallgatója, aki nemrégen csatlakozott ahhoz a projekthez, amelyet eredetileg Billy Lau és Chengyu Song kutató indított útjára.


Forrás: Black Hat - ZDNet

A bemutató során az előadók szemléltették a kis eszközük képességeit. Demonstrálták, hogy egy fejlesztői fiók létrehozását követően tetszőleges alkalmazások juttathatók fel a mobilokra anélkül, hogy ehhez bármiféle felhasználói engedélyre szükség lenne. A kutatók ilyen módon képesek voltak eszközazonosítókat megkaparintani, sőt egy kártékony szoftvert is telepítettek. A bemutató alkalmával a Facebook teljesen ártalmatlan és legális mobil alkalmazását cserélték le egy olyan változattal, amelynek elindítását követő egy percen belül egy nemkívánatos összetevő töltődött be. Az előadók hangsúlyozták, hogy ez esetben ugyan a sandbox alapú védelem megkerülésére nem került sor, de így is fel tudtak használni olyan API-kat, amik révén például képernyőmentéseket készítettek. A kockázatokat csökkenti, hogy a speciális USB-töltő kizárólag akkor használható manipulációkra, ha a töltés közben a mobil készülék nem zárolt. Viszont a Mactans-hoz nincs szükség jailbreakelésre.

A kutatók az Apple-t korábban már értesítették a felfedezésükről és a támadási módszerükről. A hírek szerint a cég tett is lépéseket a kockázatok mérséklése érdekében. Ennek köszönhetően az iOS 7 jelezni fogja a felhasználóknak azt, ha olyan USB-s eszközt csatlakoztatnak, amely adatkapcsolatok kezdeményezésére is alkalmas.
 
  1. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  3. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  4. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  5. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  6. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

  7. 4

    A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.

  8. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  9. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  10. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség