Un incarcator iti poate infecta iDevice-ul cu malware chiar si fara a avea jailbreak

  Desi pare greu de crezut, trei cercetatori ai institutului de tehnologie din Georgia sustin ca pot infecta cu malware orice iDevice folosind un simplu incarcator. Terminalele nu trebuie sa fie jailbroken pentru ca acel cod infectat sa fie injectat in iOS, aceasta reprezentand principala problema a intregului sistem. Incarcatorul numit Mactans a fost construit folosind o placa debaza BeagleBoard care desi este prea mare pentru a fi ascunsa intr-un incarcator precum cel din imagine, poate fi implementata intr-un dock, sau chiar o baterie externa.

This hardware was selected to demonstrate the ease with which innocent-looking, malicious USB chargers can be constructed. While Mactans was built with [a] limited amount of time and a small budget, we also briefly consider what more motivated, well-funded adversaries could accomplish. We show how an attacker can hide their software in the same way Apple hides its own built-in applications. 

  Cercetatorii sustin ca a lor creatie poate exploata inclusiv iOS 6.1.4 in mai putin de un minut si malware-ul transferat in terminale este greu de descoperit, insa desigur ca totul presupune ca accesoriul sa fie conectat la iPhone. Desi au contactat Apple in legatura cu sistemul de exploatare a accesoriilor, cei din Cupertino inca nu au oferit un raspuns si probabil nici nu-l vor oferi, insa vor gasi o metoda de a bloca vulnerabilitatile intr-o viitoare versiune a iOS-ului.

  Asemenea exploit-uri sunt greu de depistat si cu siguranta vor aparea in viitor sub alte forme, insa necesitatea conectarii unui accesoriu la iDevice pentru exploatare face intregul proces prea putin periculos.