Взломать за 60 секунд
Взломать за 60 секунд
Исследователи из Технологического университета (штат Джорджия) сообщили, что им удалось в течение 60 секунд  установить произвольный программный код на мобильное устройство с платформой Apple iOS.

Публичная презентация разработки произойдет на Конференции по безопасности Black Hat USA-2013 в Лас-Вегасе в конце июля нынешнего года. На мероприятии разработчики не только расскажут, как обойти систему защиты Apple iOS с помощью особенностей USB-подключения, но и дадут рекомендации по защите подобных устройств от взлома.

Разработка исследователей – это модернизированное зарядное устройство, способное провести взлом аппаратов на базе Apple iOS с помощью перенесения на них произвольного кода. Операции по взлому не требуют внешних команд и происходят в автоматическом режиме. По утверждению разработчиков, код можно спрятать внутри файловой системы устройства так, что пользователь не узнает о его существовании, т.к. ссылка на установленную программу не отображается в общем списке ПО.

Единственная проблема – это сложность выполнить взлом незаметно. Дело в том, что для внедрения произвольного кода исследователи использовали мини-компьютер BeagleBone размером с банковскую карту, который работает на базе Linux. Даже при своих миниатюрных размерах он не вмещается ни в один из блоков питания устройств iPhone или iPad.

Также разработка имеет еще одну техническую проблему: произвольный код не может быть запущен в системе iOS без получения цифрового сертификата Apple, выдача которых находится под строгим контролем корпорации.

Исследователи из университета Джорджии дали своей разработке условное название Mactans, а его основу - миникомпьютер BeagleBone - можно свободно купить в розничных магазинах за $35-40.







4 Июня 2013
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Ламер Толик
Цитата
span4bob пишет:
я бы купил такой миникомпьютер для яндекса
+++
Это нравится:0Да/0Нет
span4bob
я бы купил такой миникомпьютер для яндекса
Новые темыОбъявленияСвободное общение
16:11 Favicon в google не меняется уже более 6 месяцев 
12:16 Bropush - твой бро в монетизации сайта push-уведомлениями 
10:55 Ошибка после размещения кода HTML! 
18:04 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:53 Golden Goose - WAP Click партнерка с inhouse офферами 
15:14 Adtrafico - Правильная партнёрская сеть под бурж трафик 
06:09 Ходяга(АнтиМинусинск) - программа для проклика ссылок, генерации поискового и соц.трафика, улучшения ПФ 
15:18 100 ссылок с ИКС + бонус всего за 500 рублей! Ручная работа. Не упусти свой Шанс! 
14:12 Покупаем/Продаем криптовалюты за наличные 
12:49 Litex.pro обмен валюты с минимальной комиссией 
12:38 Копирайтер уникальных текстов 
11:33 Размещу ссылки/статьи на ваш сайт | Рост ИКС | YOUTUBE | XRumer 19.0.8 
11:27 Jvspin Partners - пряма партнёрская программа от онлайн-казино JVSpin.com 
06:20 [Vn5socks.net] обслуживание Продавец Socks5 Хорошо 
13:58 Монетизация юридического трафика. Какие юридические партнёрки нормально платят сейчас? 
11:02 Сервис услуг в YouTube, Вконтакте, Instagram, Twitter, Facebook, Одноклассники, Google+ 
18:18 Заработок на ставках 
17:56 Marketcall - международная партнерская сеть с оплатой Pay Per Call и LeadGen 
07:15 Обмен крипты 
11:22 Кому пришла выплата с AdSense? 
10:39 Как бороться с дерьморекламной Adsensa? Ну сил уже нет...