蘋果iOS有漏洞!特制充電器一分鐘植入惡意程序
北京時間6月4日消息,據國外媒體報道,蘋果iPhone的iOS系統,采取極度封閉的模式,但是這并無法完全阻止外界攻擊危險。美國網絡安全專家研究發現,蘋果的USB系統存在漏洞,用經過改裝的特殊充電器,黑客可以在一分鐘之內,將惡意程序植入到iPhone中。
美國佐治亞理工學院的一個安全團隊進行了這項研究,研究表明,蘋果iPhone的USB系統存在安全風險。特制的充電器在連接iPhone一分鐘之后,就可以把惡意程序植入到手機系統中。
研究者指出,惡意軟件的植入過程不需要手機用戶做出互動,因此非常具有危險性,所有的iPhone用戶都面臨這一風險。
黑客還可以將惡意程序在系統中完全隱藏起來,用戶不會看到新增加了奇怪的應用。
不過,何種程度的惡意代碼可以在iPhone中運行,目前還不甚明了。蘋果iOS采用了一種“沙箱機制”,只會允許安裝和運行經過簽名的應用軟件。
研究人員試驗制造的特殊充電器,其實是基于信用卡大小的Linux電腦BeagleBone,目前體積還比較大,不過如果黑客發現價值,極有可能研制出更小的“攻擊”充電器。
在七月份舉行的美國“黑帽安全大會”上,研究人員將會進一步披露蘋果安全漏洞的細節,他們也將提供幫助蘋果封堵漏洞的解決方案。