趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:很多人认为把手机接到充电器上充电是非常安全的,因为手机充电器只能充电,不能传播病毒和恶意软件。然而近日,美国乔治亚理工学院的研究人员发现,假iPhone充电器可以在用户使用其充电的同时给iPhone安装恶意应用程序。
上海交大通报学生私吞竞赛奖金
网友:一点诚信都没有,以后进入社会还不知道会咋样呢,将来进了体制内,得贪多少。
榴莲仅退款买家被行拘
网友:其实卖家也变相给自己打广告了,肯定货没问题人家才敢追过去。
华南理工男生偷拍女同学裙底
网友:这种主要是心理健康的事。
小伙连刮3天刮刮乐中百万连夜返乡
网友:这就是个赌,刮的多不代表有钱是有赢。
机票燃油附加费明天起上调
网友:下次机场人员结婚喊我随份子啊。
香港拿下世界杯转播权
网友:香港才多少人口,这已经是天价了。

趋势网(微博)讯:

,Apple,来者不善:假iPhone充电器可自动安装恶意软件

iOS7之前的系统将所有相连接的设备都视为可信任设备,然而这些设备可能“来者不善”。

很多人认为把手机接到充电器上充电是非常安全的,因为手机充电器只能充电,不能传播病毒和恶意软件。然而近日,美国乔治亚理工学院的研究人员发现,假iPhone充电器可以在用户使用其充电的同时给iPhone安装恶意应用程序。

美国乔治亚理工学院的研究人员自己研发了一款假的iPhone充电器,名为“Mactans”。在这个假的充电器中,除了包含原有的充电部分外,还包含一个微型计算机。根据iPhone的设计,iPhone在连接任何电脑时都将其视为安全的、可信赖的设备,然而除了从USB接口充电之外,还能对USB线另一端的命令进行反应,只要iPhone在连接这个假的充电器时处于解锁状态,假充电器上的微型计算机就可以对iPhone进行一定程度的控制。

,Apple,来者不善:假iPhone充电器可自动安装恶意软件

香港艺人黄百鸣涉内幕交易罪名成立  8国发联合声明谴责以色列  男子钓鱼捞起一溺水婴儿  

研究人员发现,USB充电器上的微型计算机可以自动给任何充电的iPhone安装应用程序。要知道,iOS系统通过沙盒系统对恶意程序的安装有严格的限制,所以才有了越狱。然而,这个充电器连越狱都不需要就可以自动安装任何应用程序。

这个假充电器的原理就是利用iOS系统给予开发者部署应用程序进行测试的权限进行的。部署应用程序需要获取唯一的配置文件,而且配置文件只能在一部手机和一个应用上使用,即开发者只能在某台特定的iPhone上测试应用程序。配置文件由苹果颁发,需要通过USB接线安装。而这个假的充电器可以通过USB线获取iPhone的UDID(唯一识别码),然后自动从苹果的网站上获取生成的配置文件,随后将配置文件通过USB线上传到手机中自动安装,最后将恶意软件安装在用户的手机中。

虽然通过这一充电器安装的恶意软件还是在沙盒中运行,但是却可以绕过苹果的应用程序审核,并能在用户的手机上做不少“坏事”。在演示中,研究人员用装有木马的应用程序取代了Facebook应用程序,这个应用程序只要不被关闭(并处于解锁状态)就会自动截屏,并且记录用户的按键。

不过这种假充电器存在许多缺点:首先它需要用户将手机解锁,然后需要假充电器的制造商拥有一个可用的开发者账号。因为苹果的开发规则,一个开发者只能为100台iOS设备生成配置文件,而且不能通过删除上一个配置文件来获取新的配置文件。

虽然存在这么多问题,而且不能大范围使用,但是如果针对个人进行攻击,将非常有效。如果说Mactans假充电器能够做到跟iPhone充电器一样大的话,那么这个小东西完全可以进入下一部《谍中谍》了。设计剧情:汤哥拿起iPhone充电,突然发现屏幕一闪所有数据都被窃取然后被抹除……

,Apple,来者不善:假iPhone充电器可自动安装恶意软件

不过假充电器的问题可能会在下一版iOS系统中得到解决。iOS7将在用户接入USB设备时询问是否信任此设备,如果用户接入的时假充电器,将得到询问提示,用户就知道自己用的是假充电器。

虽然说iOS7并没有获得所有果粉的芳心,但是为了安全考虑,还是更新吧。

母亲阳台烧香起火致2子女身亡
网友:倡导大家在家安全用火,小心用火用电,保护好自己最重要。
豆包机票退款闹剧
网友:机票退款手续费,退的时候平台不是会告诉你吗?
桂林文旅致歉
网友:至少都承认了,没有编故事牵强解释,进步吧。
美债收益率飙升至近15年最高
网友:股市和黄金大跌,天台又要站人了。
山西一研学车辆侧翻已致2人死亡
网友:现在学校一般会以研学的名义,把春秋游外包,敢不敢带学生出游是一回事,有没有精力带学生出游是另一回事。
李在明说以色列总理已被列为战犯
网友:首先站在人类的角度,李在明的说法值得点赞,当然为了石油也应该这么说。
  感谢各大网址导航推荐本站: