A Las Vegas-i Black Haten egy egyetemi kutatócsoport manipulált iPhone vagy iPad töltővel heckelte meg a készülékeket.
A Los Angelesben az idei Black Haten az iOS-t is meghackelték – élőben és egy módosított USB-s elektromos töltő segítségével. Persze ehhez a töltőt némileg módosítani kellett. A módosított eszköz, melyet az előadók Mactans-nek neveztek, látszólag valóban töltőként funkciónált, ám egy mindenki számára elérhető, BeagleBoard alapokra épített megoldás révén számos jogosulatlan művelet is végrehajtható rajta keresztül az Apple készülékeken.

Rákötöm, módosítom... "Ha a Mactanst csatlakoztatatták az iPhone-hoz vagy iPadhez, tulajdonképpen bármit meg lehet tenni a készülékeken, amire egy USB-kapcsolat lehetőséget biztosít" – mutatott rá az egyik előadó, Yeongjin Jang, a Georgia Egyetem hallgatója, aki szintén tagja annak a projektnek, melyet az egyetem két kutatója, Billy Lau és Chengyu Song indított a mobil Apple-eszközök biztonságának kutatására.



Rákötöm, módosítom... A kutatócsoport demonstrál a Black Haten

A bemutató során az előadók szemléltették a kis eszközük képességeit. Demonstrálták, hogy egy fejlesztői fiók létrehozását követően tetszőleges alkalmazások juttathatók fel a mobilokra anélkül, hogy ehhez bármiféle felhasználói engedélyre szükség lenne. A közönség előtt, élesben nyerték ki az eszközazonosítókat, sőt egy kártékony szoftvert is telepítettek. Emellett a Facebook teljesen ártalmatlan és legális mobil alkalmazását cserélték le egy olyan változattal, amelynek elindítását követő egy percen belül a készüléken betöltődött egy nemkívánatos összetevő.

Az előadók hangsúlyozták, hogy ez esetben ugyan a sandbox alapú védelem megkerülésére nem került sor (bár mint közelmúltban írtuk, a sandbox sem mindenható), de így is fel tudtak használni olyan API-kat, amik révén például képernyőmentéseket készítettek.

Kémkedő mobilok ellen
Ethical Hacking: pofonok völgye víruskeresőknek

Korlátozottan használható A kockázatokat csökkenti, hogy a speciális USB-töltő kizárólag akkor használható manipulációkra, ha a töltés közben a mobil készülék nem zárolt. Viszont a Mactans-hoz nincs szükség jailbreakelésre, azaz a telefon korlátozásinak feloldására.

A kutatók már a probléma nyilvánosságra hozása előtt értesítették az Apple-t a felfedezésükről és a támadási módszerükről. A hírek szerint a cég tett is lépéseket a kockázatok mérséklésére. Ennek köszönhetően az iOS 7 jelezni fogja a felhasználóknak, ha olyan USB-s eszközt csatlakoztatnak, amely adatkapcsolatok kezdeményezésére is alkalmas.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Már a cégvezetők gyerekei is célponttá válhatnak a ransomware támadásoknál

A zsarolóprogramokat alkalmazó bűnözők már a döntéshozók családtagjainak telefonjára is rászállnak, hogy még nagyobb nyomást gyakoroljanak rájuk a váltságdíjak megfizetéséért.
 
Az Európai Unió kibervédelmi direktívájának való megfelelés nem annyira bonyolult feladat, mint amilyennek elsőre látszik.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.