セキュリティ研究者は、修正された充電器を使用してプログラムをiOSデバイスに違法に注入する新しい方法を発見しました。 ジョージア工科大学のチームは、充電してから1分以内に任意のiOSデバイスに任意のソフトウェアをダウンロードできると述べています。 研究者によると、「すべてのユーザーは現在危険にさらされています」。ハッキングは所有者の操作を必要としないため、デバイスにはジェイルブレイクさえ必要ありません。
ハッカーはアプリケーションを非表示にすることもできるため、インストールされているアプリケーションのリストには表示されません。 充電器がマルウェアをダウンロードできるかどうかはまだ明確ではありません-Apple iOSのアプリケーションはデフォルトで分離されており、正しく署名されたアプリケーションのみをインストールして実行できます-それでも攻撃ベクトルは非常に危険です。
開発者がMactansと呼んでいる充電自体は非常に大きく、45ドル相当のクレジットカードサイズの小さなLinuxコンピューターであるBeagleBoneに基づいていますが、iPhoneまたはiPadでは標準の充電に減らすことができます。 そして配布を開始します。
ハッキングと充電は、6月にBlack Hatで実演されます。 プレゼンテーション中に、著者はUSB機能がAppleの防御メカニズムを回避するのにどのように役立ち、そのような攻撃から身を守るために何をする必要があるかを説明します。