iPhones.ru

Взломать iOS можно с помощью модифицированного зарядного устройства

Костя Грибанов avatar | 16
FavoriteLoading В закладки
Взломать iOS можно с помощью модифицированного зарядного устройства

Мобильная операционная система Apple iOS считается одной из самых защищенных на рынке. За все время ее существования было обнаружено всего несколько уязвимостей, которые в итоге были благополучно устранены системным обновлением с заплатками. Уязвимость, которую недавно нашли исследователи из Института технологий Джорджии, сильно отличается от всех ранее известных. Для доступа к системе нет необходимости делать джейлбрейк и не нужно заставлять пользователя устройства совершать какие-то действия. Достаточно, чтобы он поставил свой iPhone или iPad на зарядку.

Изначально американские экспериментаторы задались идеей превратить какой-то обычный неприметный аксессуар в гаджет, который способен получить доступ ко всем функциям смартфона. Ситуацию комментирует один из взломщиков:

Несмотря на то, что в iOS есть множество механизмов защиты, нам всё-таки удалось установить вредоносное ПО на девайс компании Apple последнего поколения, работающий на iOS 6.1.3/6.1.4. От такого взлома могут пострадать абсолютно все пользователи, так как для него не требуется наличие джейлбрейка. Человеку достаточно просто поставить свой iPhone на зарядку и всё.

Зарядное устройство под названием Mactans работает на базе специального компьютера Texas Instruments BeagleBoard, стоимость которого составляет всего $45. Зарядка выглядит чуть больше обычной, но это не исключает того, что в ближайщем будущем ее могут уменьшить и использовать по назначению. Данной информацией наверняка уже заинтересовались в Купертино, тем не менее, мы советуем сейчас более тщательно выбирать зарядки для iPhone и iPad. Самый надежный способ — пользоваться только оригинальными аксессуарами. [Gizmodo]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Мобильная операционная система Apple iOS считается одной из самых защищенных на рынке. За все время ее существования было обнаружено всего несколько уязвимостей, которые в итоге были благополучно устранены системным обновлением с заплатками. Уязвимость, которую недавно нашли исследователи из Института технологий Джорджии, сильно отличается от всех ранее известных. Для доступа к системе нет необходимости делать джейлбрейк...
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

16 комментариев

Форум →
  1. Chupakabrs avatar
    Chupakabrs 4 июня 2013
    0

    А что делает этот код? Может с его помощью можно будет делать анлок? Ну и сидит сразу устанавливать? Думаю нет разницы какой код прописать, если есть возможность его запустить

    Chupakabrs avatar
    Chupakabrs4 июня 2013
    0

    @Chupakabrs, сидию*

    iWolf avatar
    iWolf5 июня 2013
    0

    @Chupakabrs, говорят про уязвимость, а не джейл\анлок. читай вирусы и трояны.

    Chupakabrs avatar
    Chupakabrs5 июня 2013
    0

    @iWolf, ну так вирус и троян это не код? А сидия и анлок это тоже не код? Единицы и ноли, а уж какая последовательность не имеет значения, хоть заставить его автоматически обновлять игры из стора, ниже писали что это комп на линуксе, так что всё может быть

    Войди на сайт, чтобы ответить
    Ответить
  2. Bekarasha avatar
    Bekarasha 4 июня 2013
    0

    Всегда заряжаю свой айфон только от компа и через кабель. От розетки заряжал только один раз, когда купил телефон. Так что мне бояться не чего :)

    Войди на сайт, чтобы ответить
    Ответить
  3. pioklo avatar
    pioklo 4 июня 2013
    0

    Вот сижу и боюсь теперь, кто скачает мои порно гей фото по розетке.

    Power & Control avatar
    Power & Control4 июня 2013
    0

    @pioklo, даже так? Тогда я тоже начинаю побаиваться((

    Power & Control avatar
    Power & Control4 июня 2013
    0

    @Power & Control, lol

    Артур Малосиев avatar
    0

    @Power & Control, а я вас обоих уже боюсь.

    Войди на сайт, чтобы ответить
    Ответить
  4. Power & Control avatar
    Power & Control 4 июня 2013
    0

    Lightning же можно перенастраивать. Вполне вероятно что Эппл и это пофиксит.

    Войди на сайт, чтобы ответить
    Ответить
  5. alexey avatar
    alexey 4 июня 2013
    0

    Блин, да никакая это не зарядка, а обычный компьютер-на-плате, с Linux на борту и USB-выходом. В корпус от зарядных устройств такие пока не помещаются.

    По сути, они нашли уязвимость, с помощью которой можно делать джейл, и эксплуатируют её с такого маленького компьютера (хотя разницы с ПК никакой). Лучше бы попридержали её для новой iOS, но чего не сделаешь ради популярности?.. :)

    BlaWin avatar
    BlaWin4 июня 2013
    0

    @alexey, собственно так и есть: iphone, пека и кабель.. тот самый вкус, тот самый джейл.. в принципе пека нужно обрезать до того, чтоб его хватало на драйвер и эксплойт, тогда его можно спрятать в корпус ЗУ.. Но от этого он не станет “модифицированным ЗУ”..

    X2web avatar
    X2web5 июня 2013
    0

    @alexey, Абсолютно согласен, это НЕ зарядное устройство, а компьютер спрятанный в корпус от зарядки!
    С тем же успехом можно было написать, что айфон можно взломать с помощью модифицированного чучела кота!

    Войди на сайт, чтобы ответить
    Ответить
  6. NaviVokrus avatar
    NaviVokrus 4 июня 2013
    0

    Пандору от PSP напомнило :D

    Войди на сайт, чтобы ответить
    Ответить
  7. Ohm avatar
    Ohm 4 июня 2013
    0

    1. Фотка к статье левая.
    2. Микроконтроллер для закачки файла в айфон в зарядник встроить элементарно.
    3. Это не джейлбрейк. Аппарат переводится в Passive Mode с полным доступом к файловой системе. Для модификации системных (и любых других) файлов при этом джейлбрейка не требуется.
    4. Интересно, много ли народу захочет заказать такой девайс… и для каких целей?

    Войди на сайт, чтобы ответить
    Ответить
  8. X2web avatar
    X2web 5 июня 2013
    0

    Что можно сделать с Android при помощи “модифицированного ЗУ” = “компьютера замаскированного под зарядник” все конечно молчат :)
    Ещё ipod nano можно подавиться и умереть!

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.