Un chargeur de démarrage peut infecter votre iDevice avec des logiciels malveillants même sans jailbreak

  Même si cela semble difficile à croire, trois chercheurs du Georgia Institute of Technology prétendre que peut infecter n’importe quel iDevice avec des logiciels malveillants à l’aide d’un simple chargeur. Les terminaux n'ont pas besoin d'être jailbreakés pour que ce code infecté soit injecté dans iOS, cela représente le principal problème de l'ensemble du système. Le chargeur appelé Mactans a été construit à l'aide d'une carte mère BeagleBoard qui, bien qu'elle soit trop grande pour être cachée dans un chargeur comme celui de la photo, peut être implémentée dans un dock, ou même dans une batterie externe.

Ce matériel a été sélectionné pour démontrer la facilité avec laquelle des chargeurs USB malveillants et d’apparence innocente peuvent être construits. Bien que Mactans ait été construit avec un temps limité et un petit budget, nous examinons également brièvement ce que des adversaires plus motivés et mieux financés pourraient accomplir. Nous montrons comment un attaquant peut cacher son logiciel de la même manière qu'Apple cache ses propres applications intégrées. 

  Les chercheurs affirment que leur création peut exploiter notamment iOS 6.1.4 en moins d'une minute et le malware transféré sur les terminaux est difficile à découvrir, mais bien sûr tout suppose que l'accessoire est connecté à l'iPhone. Bien qu'ils aient contacté Apple Concernant le système d'exploitation des accessoires, ceux de Cupertino n'ont pas encore apporté de réponse et ne la fourniront probablement pas non plus, mais ils trouveront une méthode pour bloquer les vulnérabilités dans une future version d'iOS.

  De tels exploits sont difficiles à détecter et apparaîtront certainement à l'avenir sous d'autres formes, mais la nécessité de connecter un accessoire à l'iDevice pour l'exploitation rend l'ensemble du processus moins dangereux.