Трое исследователей из Технологического института Джорджии в США нашли способ внедрить вредоносный код на iOS-устройство, подключив к нему определенным образом модифицированное зарядное устройство. Новый эксплойт основывается на уязвимости в протоколах Apple, которые могут использоваться как для передачи данных, так и для зарядки аккумулятора.
Хакеры утверждают, что с помощью их способа iPhone на самой современной, шестой версии iOS, можно "вскрыть" всего за одну минуту. Причем никакого вмешательства со стороны пользователя или "джейлбрейка" не требуется. Кроме того, новый метод работает как со старым 30-контактным док-коннектором, так и с новым 8-пиновым разъемом Lightning.
На ежегодной конференции по безопасности Black Hat, которая пройдет с 27 июля по 1 августа в Лас-Вегасе, исследователи покажут изобретенную ими зарядку Mactans, способную обходить защитные механизмы Apple. Известно, что в устройство встроен компактный 45-долларовый компьютер BeagleBoard, состоящий из одной платы, сообщают "Вести.Ru".
Последняя крупная "дыра", связанная с передачей данных по USB, была обнаружена на iOS в процессах резервного копирования. В том числе именно благодаря этой уязвимости хакерская команда Evad3rs смогла разработать и выпустить в феврале "джейлбрейк" evasi0n. Apple закрыла лазейку лишь через месяц, выпустив обновление iOS 6.1.3.
Вскоре компания Apple сможет избежать взлома через разъем для зарядки, так как может полностью отказаться от этого устройства. Как ранее писали Дни.Ру, "яблочные" специалисты разработали новый чехол для iPhone 5, благодаря которому устройство можно будет заряжать вручную. Для iPhone 5 есть уже немало внешних батарей, однако Reactor отличается от них наличием ручного электрогенератора. Пользователь вставляет в чехол ручку и вращает ее несколько минут, чтобы подзарядить аккумулятор.
Разработавшая чехол компания Gridcase создала специальный ультратонкий электрогенератор, который поместился в обычный чехол. Благодаря этой технологии iPhone всегда будет заряжен, даже если пользователь оказался на необитаемом острове, где нет ни одной розетки.
В чехол встроен аккумулятор на 400 мАч (примерно 40% от емкости встроенной в iPhone 5 батареи) и порт microUSB, к которому можно подключить другие устройства. К сожалению, пока что Reactor – это только проект. Чтобы воплотить его в реальность, Gridcase намеревается собрать на платформе социальных инвестиций Crowd Supply 350 тысяч долларов. Первым покупателям гаджет обойдется в 99 долларов, тем, кто не успеет вложиться на стадии первичного инвестирования – в 129. Пока что компания собрала только 2,4 тысячи долларов из 350 тысяч, но у нее есть еще 42 дня.