iOS爆新漏洞 利用充电器上传恶意代码
据国外媒体报道,乔治亚理工学院的安全研究人员发现了一种新的攻击iOS设备的方法。只要利用修改过的充电器就可将任意软件在1分钟内上传到iOS设备。
据研究人员介绍,所有用户都处于危险之中,因为黑客并不需要与用户进行交互。黑客甚至能够隐藏应用程序,使它们不在设备应用程序列表中显示。充电器本身体积不小,基于名为BeagleBone的微型Linux PC。因此目前它还不太可能被植入一个普通的iPhone或iPad充电器外壳中,但是难保未来不会。
目前尚不清楚,该发现的真实性。苹果的iOS设备默认情况下采用“沙箱”安全机制,只安装和运行数字签名有效的应用程序。但是据称这款新工具可以轻松绕过苹果的安全防御系统。
乔治亚理工学院的安全研究人员将带着这款充电器出席7月的黑帽安全会议,演示他们的研究成果。研究人员将详细介绍如何使用USB绕过苹果的防御机制的方法,并为苹果提供防御这一攻击的解决方案。
- 实战:客服要如何提高询单转化率?
- 京东大促遭华硕撤摊 渠道与厂商再博弈
- 科技博客AllThingsD团队将离开道琼斯
- 创投教父威尔逊谈互联网泡沫
- 12家公司“抢夺”快递牌照
- 阿迪达斯在淘宝打假困境:小网店难被清除干净
- 后史玉柱时代的巨人网络
- 李彦宏谈中美互联网差异:网购盆花两周才到
- 网络举报要堵也要疏
- 微信基金在线交易平台上线
- 全国最大网游盗号案:36名黑客盗上亿帐号
- 寻找生命奇迹 百度寻人功能上线
- 谷歌收购网络安全公司Spider.io 打击广告诈骗
- 曝阿里百度关系解冻 秘密重启广告合作
- 当传统金融遇上互联网
- 北京第一家P2P金融平台网金宝跑路:2月上线
- 快播王欣吐槽:电视屏加盒子就是互联网电视了吗
- 谷歌钱包登陆iPhone!
- 淘宝“最难就业季”启动电商招聘
- 谷歌报信:美国男子因Gmail内容涉儿童色情被捕