Взломать за 60 секунд
Взломать за 60 секунд
Исследователи из Технологического университета (штат Джорджия) сообщили, что им удалось в течение 60 секунд  установить произвольный программный код на мобильное устройство с платформой Apple iOS.

Публичная презентация разработки произойдет на Конференции по безопасности Black Hat USA-2013 в Лас-Вегасе в конце июля нынешнего года. На мероприятии разработчики не только расскажут, как обойти систему защиты Apple iOS с помощью особенностей USB-подключения, но и дадут рекомендации по защите подобных устройств от взлома.

Разработка исследователей – это модернизированное зарядное устройство, способное провести взлом аппаратов на базе Apple iOS с помощью перенесения на них произвольного кода. Операции по взлому не требуют внешних команд и происходят в автоматическом режиме. По утверждению разработчиков, код можно спрятать внутри файловой системы устройства так, что пользователь не узнает о его существовании, т.к. ссылка на установленную программу не отображается в общем списке ПО.

Единственная проблема – это сложность выполнить взлом незаметно. Дело в том, что для внедрения произвольного кода исследователи использовали мини-компьютер BeagleBone размером с банковскую карту, который работает на базе Linux. Даже при своих миниатюрных размерах он не вмещается ни в один из блоков питания устройств iPhone или iPad.

Также разработка имеет еще одну техническую проблему: произвольный код не может быть запущен в системе iOS без получения цифрового сертификата Apple, выдача которых находится под строгим контролем корпорации.

Исследователи из университета Джорджии дали своей разработке условное название Mactans, а его основу - миникомпьютер BeagleBone - можно свободно купить в розничных магазинах за $35-40.







4 Июня 2013
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Ламер Толик
Цитата
span4bob пишет:
я бы купил такой миникомпьютер для яндекса
+++
Это нравится:0Да/0Нет
span4bob
я бы купил такой миникомпьютер для яндекса
Новые темыОбъявленияСвободное общение
20:39 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
18:19 Выдача 14 апреля | Ссылки в Вебмастере 
15:57 CPA-сеть MyLead - глобальная монетизация трафика! 
14:27 Ключевое слова в домене может навредить сайту в поиске? 
12:59 Родительская страница получет вес от дочерней? 
12:27 У Яшы обновились данные 12 марта 
09:49 Юридическая Партнерская программа ProfLead 
21:44 Самые актуальные и выгодные промокоды Яндекс Директ (Yandex Direct) по низким ценам! 
21:44 Магазин купонов и аккаунтов Google Adwords и яндекс директ 
18:23 Litex.pro обмен валюты с минимальной комиссией 
17:58 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
16:33 Разработчик ищет помощника 
16:32 Динамические страницы 
15:26 Пассивный доход с Kursov24.com 
21:03 Байден потребовал у конгресса $715 млрд на оборону и сдерживание России. 
12:40 NaZapad — 17-я онлайн-конференция по SEO-продвижению на западных рынках 
22:14 activepr.ru - back-under партнёрка с высокими ценами. 
14:36 Ozon планирует начать выдавать кредиты продавцам 
14:23 Лента.Ру: Ученые назвали укорачивающую жизнь на 28 лет привычку 
23:17 Мошенница Ксения Гущина ksugushinak8@gmail.com ks.guschina@gmail.com ksygushinak 8 911 855 60 37 
23:03 Отечественный софт: госуслуги, самозанятость