A Las Vegas-i Black Haten egy egyetemi kutatócsoport manipulált iPhone vagy iPad töltővel heckelte meg a készülékeket.
Hirdetés
 
A Los Angelesben az idei Black Haten az iOS-t is meghackelték – élőben és egy módosított USB-s elektromos töltő segítségével. Persze ehhez a töltőt némileg módosítani kellett. A módosított eszköz, melyet az előadók Mactans-nek neveztek, látszólag valóban töltőként funkciónált, ám egy mindenki számára elérhető, BeagleBoard alapokra épített megoldás révén számos jogosulatlan művelet is végrehajtható rajta keresztül az Apple készülékeken.

Rákötöm, módosítom... "Ha a Mactanst csatlakoztatatták az iPhone-hoz vagy iPadhez, tulajdonképpen bármit meg lehet tenni a készülékeken, amire egy USB-kapcsolat lehetőséget biztosít" – mutatott rá az egyik előadó, Yeongjin Jang, a Georgia Egyetem hallgatója, aki szintén tagja annak a projektnek, melyet az egyetem két kutatója, Billy Lau és Chengyu Song indított a mobil Apple-eszközök biztonságának kutatására.



Rákötöm, módosítom... A kutatócsoport demonstrál a Black Haten

A bemutató során az előadók szemléltették a kis eszközük képességeit. Demonstrálták, hogy egy fejlesztői fiók létrehozását követően tetszőleges alkalmazások juttathatók fel a mobilokra anélkül, hogy ehhez bármiféle felhasználói engedélyre szükség lenne. A közönség előtt, élesben nyerték ki az eszközazonosítókat, sőt egy kártékony szoftvert is telepítettek. Emellett a Facebook teljesen ártalmatlan és legális mobil alkalmazását cserélték le egy olyan változattal, amelynek elindítását követő egy percen belül a készüléken betöltődött egy nemkívánatos összetevő.

Az előadók hangsúlyozták, hogy ez esetben ugyan a sandbox alapú védelem megkerülésére nem került sor (bár mint közelmúltban írtuk, a sandbox sem mindenható), de így is fel tudtak használni olyan API-kat, amik révén például képernyőmentéseket készítettek.

Kémkedő mobilok ellen
Ethical Hacking: pofonok völgye víruskeresőknek

Korlátozottan használható A kockázatokat csökkenti, hogy a speciális USB-töltő kizárólag akkor használható manipulációkra, ha a töltés közben a mobil készülék nem zárolt. Viszont a Mactans-hoz nincs szükség jailbreakelésre, azaz a telefon korlátozásinak feloldására.

A kutatók már a probléma nyilvánosságra hozása előtt értesítették az Apple-t a felfedezésükről és a támadási módszerükről. A hírek szerint a cég tett is lépéseket a kockázatok mérséklésére. Ennek köszönhetően az iOS 7 jelezni fogja a felhasználóknak, ha olyan USB-s eszközt csatlakoztatnak, amely adatkapcsolatok kezdeményezésére is alkalmas.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Hiába tiltják ki az iskolából az okostelefonokat, ha közben laptopokat osztogatnak

A NYT szerzője szerint a képernyők régóta ott vannak a tantermekben, sőt egy jó ideje már haza is lehet vinni őket, ez a fejlődés pedig valamiért éppen egybeesik a tanulmányi eredmények romlásával.
 
Nyakunkon az árnyék MI, és valamit kezdeni kell vele. Az elszabaduló kiadások kapcsán a mindenkit érdeklő kérdés így hangzik: hasznunkra lehet a mesterséges intelligencia a költségoptimalizálásban is?

a melléklet támogatója a 4iG

Hirdetés

A "jó gazda" szemlélet menti meg az MI-költségvetést

A 4iG IT minden lehetőséget biztosít ügyfeleinek ahhoz, hogy a FinOps eszközeivel teljes körű kontrollt gyakorolhassanak IT-költéseik felett – még akkor is, ha a mesterséges intelligencia miatt új, nehezen becsülhető, dinamikusan változó költségstruktúrákat kell kezelniük.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.