Мобильная операционная система Apple iOS считается одной из самых защищенных на рынке. За все время ее существования было обнаружено всего несколько уязвимостей, которые в итоге были благополучно устранены системным обновлением с заплатками. Уязвимость, которую недавно нашли исследователи из Института технологий Джорджии, сильно отличается от всех ранее известных. Для доступа к системе нет необходимости делать джейлбрейк и не нужно заставлять пользователя устройства совершать какие-то действия. Достаточно, чтобы он поставил свой iPhone или iPad на зарядку.
Изначально американские экспериментаторы задались идеей превратить какой-то обычный неприметный аксессуар в гаджет, который способен получить доступ ко всем функциям смартфона. Ситуацию комментирует один из взломщиков:
Несмотря на то, что в iOS есть множество механизмов защиты, нам всё-таки удалось установить вредоносное ПО на девайс компании Apple последнего поколения, работающий на iOS 6.1.3/6.1.4. От такого взлома могут пострадать абсолютно все пользователи, так как для него не требуется наличие джейлбрейка. Человеку достаточно просто поставить свой iPhone на зарядку и всё.
Зарядное устройство под названием Mactans работает на базе специального компьютера Texas Instruments BeagleBoard, стоимость которого составляет всего $45. Зарядка выглядит чуть больше обычной, но это не исключает того, что в ближайщем будущем ее могут уменьшить и использовать по назначению. Данной информацией наверняка уже заинтересовались в Купертино, тем не менее, мы советуем сейчас более тщательно выбирать зарядки для iPhone и iPad. Самый надежный способ — пользоваться только оригинальными аксессуарами. [Gizmodo]
16 комментариев
Форум →А что делает этот код? Может с его помощью можно будет делать анлок? Ну и сидит сразу устанавливать? Думаю нет разницы какой код прописать, если есть возможность его запустить
@Chupakabrs, сидию*
@Chupakabrs, говорят про уязвимость, а не джейл\анлок. читай вирусы и трояны.
@iWolf, ну так вирус и троян это не код? А сидия и анлок это тоже не код? Единицы и ноли, а уж какая последовательность не имеет значения, хоть заставить его автоматически обновлять игры из стора, ниже писали что это комп на линуксе, так что всё может быть
Всегда заряжаю свой айфон только от компа и через кабель. От розетки заряжал только один раз, когда купил телефон. Так что мне бояться не чего :)
Вот сижу и боюсь теперь, кто скачает мои порно гей фото по розетке.
@pioklo, даже так? Тогда я тоже начинаю побаиваться((
@Power & Control, lol
@Power & Control, а я вас обоих уже боюсь.
Lightning же можно перенастраивать. Вполне вероятно что Эппл и это пофиксит.
Блин, да никакая это не зарядка, а обычный компьютер-на-плате, с Linux на борту и USB-выходом. В корпус от зарядных устройств такие пока не помещаются.
По сути, они нашли уязвимость, с помощью которой можно делать джейл, и эксплуатируют её с такого маленького компьютера (хотя разницы с ПК никакой). Лучше бы попридержали её для новой iOS, но чего не сделаешь ради популярности?.. :)
@alexey, собственно так и есть: iphone, пека и кабель.. тот самый вкус, тот самый джейл.. в принципе пека нужно обрезать до того, чтоб его хватало на драйвер и эксплойт, тогда его можно спрятать в корпус ЗУ.. Но от этого он не станет “модифицированным ЗУ”..
@alexey, Абсолютно согласен, это НЕ зарядное устройство, а компьютер спрятанный в корпус от зарядки!
С тем же успехом можно было написать, что айфон можно взломать с помощью модифицированного чучела кота!
Пандору от PSP напомнило :D
1. Фотка к статье левая.
2. Микроконтроллер для закачки файла в айфон в зарядник встроить элементарно.
3. Это не джейлбрейк. Аппарат переводится в Passive Mode с полным доступом к файловой системе. Для модификации системных (и любых других) файлов при этом джейлбрейка не требуется.
4. Интересно, много ли народу захочет заказать такой девайс… и для каких целей?
Что можно сделать с Android при помощи “модифицированного ЗУ” = “компьютера замаскированного под зарядник” все конечно молчат :)
Ещё ipod nano можно подавиться и умереть!
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как убрать странный бейдж с иконки приложения?
Как после обновления iTunes загружать контент в приложения?
Как добавить календарь матчей предстоящего ЧЕ 2021 на iPhone или Mac
Как на iPhone удалять объекты с фото без Apple Intelligence и iOS 18
Как оставить Меню Бар в полноэкранном режиме?
Как убрать дублирование звонков на нескольких устройствах Apple?
Где найти историю покупок в App Store на iOS 11
Как отключить голосовые вызовы по 2G на iPhone?