Взломать за 60 секунд
Взломать за 60 секунд
Исследователи из Технологического университета (штат Джорджия) сообщили, что им удалось в течение 60 секунд  установить произвольный программный код на мобильное устройство с платформой Apple iOS.

Публичная презентация разработки произойдет на Конференции по безопасности Black Hat USA-2013 в Лас-Вегасе в конце июля нынешнего года. На мероприятии разработчики не только расскажут, как обойти систему защиты Apple iOS с помощью особенностей USB-подключения, но и дадут рекомендации по защите подобных устройств от взлома.

Разработка исследователей – это модернизированное зарядное устройство, способное провести взлом аппаратов на базе Apple iOS с помощью перенесения на них произвольного кода. Операции по взлому не требуют внешних команд и происходят в автоматическом режиме. По утверждению разработчиков, код можно спрятать внутри файловой системы устройства так, что пользователь не узнает о его существовании, т.к. ссылка на установленную программу не отображается в общем списке ПО.

Единственная проблема – это сложность выполнить взлом незаметно. Дело в том, что для внедрения произвольного кода исследователи использовали мини-компьютер BeagleBone размером с банковскую карту, который работает на базе Linux. Даже при своих миниатюрных размерах он не вмещается ни в один из блоков питания устройств iPhone или iPad.

Также разработка имеет еще одну техническую проблему: произвольный код не может быть запущен в системе iOS без получения цифрового сертификата Apple, выдача которых находится под строгим контролем корпорации.

Исследователи из университета Джорджии дали своей разработке условное название Mactans, а его основу - миникомпьютер BeagleBone - можно свободно купить в розничных магазинах за $35-40.







4 Июня 2013
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Ламер Толик
Цитата
span4bob пишет:
я бы купил такой миникомпьютер для яндекса
+++
Это нравится:0Да/0Нет
span4bob
я бы купил такой миникомпьютер для яндекса
Новые темыОбъявленияСвободное общение
17:23 Трастовые домены 
17:16 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
16:49 Выдача в понедельник тяжёлая? 
15:21 Marketcall - международная партнерская сеть с оплатой Pay Per Call и LeadGen 
13:38 Buymedia.biz - рекламная сеть 
13:15 Golden Goose - WAP Click партнерка с inhouse офферами 
13:05 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
22:54 Scsobmen.com – сервис обмена цифровых валют (электронных денег и криптовалют). 
21:49 Восстановление сайтов из Вебархива на Wordpress 
21:24 Litex.pro обмен валюты с минимальной комиссией 
20:40 Продажа быстрых SSH туннелей. Любые страны с гарантией! 
19:20 BTCKASSA.NET - Автоматический обмен Криптовалют! 
19:04 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
17:47 Защитим твой ресурс от блокировки Роскомнадзора 
03:43 В НАТО могут отказаться от гибридной войны в пользу когнитивного воздействия 
17:07 Ученый подозревает Google в попытках перепрограммировать человечество 
21:07 Несколько слов о том, почему ты должен выбрать нас! 
21:04 Вредоносный код добавили в аддоны Nano Adblocker и Nano Defender для Chrome 
17:22 Павел Дуров назвал три самые недооцененные вещи в жизни 
17:17 Linux - это максимальная свобода 
12:07 Ищу партнерку под Web Push Notifications