12 лет назад

С помощью модифицированного зарядного устройства взломали iPhone

С помощью модифицированного зарядного устройства взломали iPhone Фото 0

Как сообщает Forbes, три специалиста по компьютерной безопасности из Технологического института Джорджии заявили, что они могут взломать смартфон iPhone с помощью модифицированного зарядного устройства. «Хакеры» собрали такую зарядку сами. 
 
Они держат в тайне, как это им удалось. Однако они отметили, что одним компонентом устройства стал одноплатный компьютер BeagleBoard. Понадобилась только минута, чтобы, подключив iPhone к зарядке, исследователи смогли установить на аппарат «вредоносную программу».
 
«Взломщики» использовали iPhone последнего поколения, который работает на базе самой новой операционной системы. Они сказали, такой механизм взлома не нуждается в джейлбрейке и не предусматривает участия пользователя. Значит, вредоносное ПО устанавливается в автоматическом режиме.
 
Доклад о «взломе через зарядку» разработчики представят на июльской конференции Black Hat. Там же они дадут советы, как защитить устройство. В интервью Forbes один из разработчиков сказал, что об уязвимости Apple они уже проинформировали производителей, но ответа так и не получили.
 
Использованный компьютер BeagleBoard не уместится в штатное зарядное устройство для iPhone и iPad, но его можно расположить внутри более массивного приспособления типа док-станции.
 
В устройствах Apple зарядка и обмен данными с компьютером осуществляются через разъем Lightning. Коннектор Lightning сменил старый 30-контактный коннектор, который применяли до 2012 года. Техники «взлома» iPhone с подключением смартфона к компьютеру через USB существовали и ранее.
 
В операционной системе iPhone тогда нашли очередную ошибку, позволяющую получить доступ к файлам устройства, даже при защите паролем. Подробное описание уязвимости можно прочитать в отчете Vulnerability Lab. Аналитики описывают последовательность действий для получения доступа к фотографиям, списку контактов и прочей информации, которая есть на iPhone под управлением iOS6. 
 
В результате экран становится черным. Остается видна только строка состояния вверху. Потом iPhone можно подключить к компьютеру через USB-кабель, для синхронизации данных в iTunes устройство не будет спрашивать пароль блокировки. В результате будет доступна вся синхронизируемая информация: список контактов, фотографии, музыка, видео и другая.