iPhone i iPad lze napadnout speciální nabíječkou

5

Operační systém iOS od Applu je považován za poměrně bezpečný. Přesto však i jemu hrozí nebezpečí napadení škodlivých kódem, a to i při tak naprosto běžné činnosti, jakým je nabíjení. Na způsob, jak to provést, přišel tým vědců z Georgia Institute of Technology.

Na počátku jejich výzkumu, jehož výsledky budou prezentovány na konci července na bezpečnostní konferenci Black hat, byla myšlenka vytvořit nevinně vyhlížející zařízení, které by bylo možné použít pro hack telefonu. Výsledky jejich výzkumu jsou přitom alarmující. Podařilo se jim vyrobit prototyp nabíječky, která dokáže skrytě nainstalovat malware do zařízení běžících na poslední verzi iOS.

Tip: Aktualizujte si iPhone, iPad a iPod Touch na iOS 6.1.2

"I přes nepřeberné množství obranných mechanismů v iOS, jsme byli shopni úspěšně aplikovat libovolný software do současné generace zařízení Apple používající nejnovější verzi operačního systému. Ohroženi jsou přitom všichni uživatelé. Náš postup nevyžaduje ani jailbreak zařízení ani zásah uživatele," uvádí vědci ve své zprávě.

Ochranu zařízení s poslední iOS prolomí nabíječka za méně než minutu.

Při konstrukci nabíječky, kterou pojmenovali mactans, což je latinský název vysoce jedovatého pavouka Snovačky jedovaté známé též pod názvem Černá vdova, použil tým běžně dostupné komponenty. Jejím jádrem je miniaturní počítač Beagleboan, který vyjde na pouhých 45 dolarů (886 Kč).

Miniaturní počítač použitý při konstrukci nabíječky.

Rozměry počítače jsou 8,6 × 5,3 cm, takže výsledná nabíječka je přibližně o třetinu větší než standardní zdroj, ale i tak jde o znepokojivý koncept. Dražší miniaturní počítače jsou ještě menší. Pokud to útočníci budou myslet vážně, tak jim nic nezabrání investovat více prostředků a stlačit rozměry nabíječky tak, že jí nerozeznáte od běžné USB nabíječky.

Podrobnosti, jak škodlivá nabíječka funguje, autoři nezveřejnili, ale tvrdí, že dokáží proniknout do iOS zařízení za necelou minutu a umístit škodlivý kód na místo, kde je těžce odstranitelný.

Zdroje: blackhat.com, forbes.com, gizmodo.com

Diskuze ke článku
petr
Tak to je maso. Zajimalo by me, co ten skodlivy kod svede. Ale asi je jen otazkou casu, nez se toto bezpecnostni riziko nejak vyresi...i kdyz nepochybuji, ze budou dalsi. Hold vecny boj.
Martas
Připadá mi to jako kdybych řekl že když si někdo zahesluje noťas a ja ho vezmu do ruky tak se do něj taky dostanu a můžu mu ho zavirovat nevím jestli je to dobré přirovnání, ale tak mi to připadá.Je pravda že nabíječka se může jevit jako něco jiného ale ona používá systémový konektor.Rozdíl je v tom že to může představovat jisté riziko u neoriginálního přislušenství pokud se to dostane do nesprávných rukou.
Orion
Hm a kdyby to všude nerozhlašovali, tak by na to nikdo nepřišel...
Albi
"I přes nepřeberné množství obranných mechanismů v iOS, jsme byli schopni úspěšně aplikovat libovolný software do současné generace zařízení Apple používající nejnovější verzi operačního systému.'' Nemyslím, že je Apple iOS poměrně bezpečný, když ani po aktualizaci systému nedokázali odstranit bezpečnostní závadu zámku displeje, umožňující přístup do některých částí telefonu bez znalosti kódu pro odemknutí. Nepřeberné množství obranných mechanismů, a ani jeden nedokázal zabránit zničení přístroje cizím softwarem. Nemám nic proti Applu, ale po stránce bezpečnosti se má ještě co učit...

Načíst všechny komentáře

Přidat názor

Nejživější diskuze