蘋果iOS有漏洞!特制充電器一分鐘植入惡意程序
北京時(shí)間6月4日消息,據(jù)國(guó)外媒體報(bào)道,蘋果iPhone的iOS系統(tǒng),采取極度封閉的模式,但是這并無法完全阻止外界攻擊危險(xiǎn)。美國(guó)網(wǎng)絡(luò)安全專家研究發(fā)現(xiàn),蘋果的USB系統(tǒng)存在漏洞,用經(jīng)過改裝的特殊充電器,黑客可以在一分鐘之內(nèi),將惡意程序植入到iPhone中。
美國(guó)佐治亞理工學(xué)院的一個(gè)安全團(tuán)隊(duì)進(jìn)行了這項(xiàng)研究,研究表明,蘋果iPhone的USB系統(tǒng)存在安全風(fēng)險(xiǎn)。特制的充電器在連接iPhone一分鐘之后,就可以把惡意程序植入到手機(jī)系統(tǒng)中。
研究者指出,惡意軟件的植入過程不需要手機(jī)用戶做出互動(dòng),因此非常具有危險(xiǎn)性,所有的iPhone用戶都面臨這一風(fēng)險(xiǎn)。
黑客還可以將惡意程序在系統(tǒng)中完全隱藏起來,用戶不會(huì)看到新增加了奇怪的應(yīng)用。
不過,何種程度的惡意代碼可以在iPhone中運(yùn)行,目前還不甚明了。蘋果iOS采用了一種“沙箱機(jī)制”,只會(huì)允許安裝和運(yùn)行經(jīng)過簽名的應(yīng)用軟件。
研究人員試驗(yàn)制造的特殊充電器,其實(shí)是基于信用卡大小的Linux電腦BeagleBone,目前體積還比較大,不過如果黑客發(fā)現(xiàn)價(jià)值,極有可能研制出更小的“攻擊”充電器。
在七月份舉行的美國(guó)“黑帽安全大會(huì)”上,研究人員將會(huì)進(jìn)一步披露蘋果安全漏洞的細(xì)節(jié),他們也將提供幫助蘋果封堵漏洞的解決方案。