En bootloader kan infektera din iDevice med skadlig programvara även utan jailbreak

  Även om det verkar svårt att tro, tre forskare från Georgia Institute of Technology hävda att kan infektera vilken iDevice som helst med skadlig programvara med hjälp av en enkel loader. Terminalerna behöver inte vara jailbreakade för att den infekterade koden ska injiceras i iOS, detta representerar huvudproblemet i hela systemet. Laddaren som heter Mactans byggdes med hjälp av ett BeagleBoard-moderkort som, även om det är för stort för att döljas i en laddare som den på bilden, kan implementeras i en docka, eller till och med ett externt batteri.

Denna hårdvara valdes för att visa hur lätt oskyldigt utseende, skadliga USB-laddare kan konstrueras. Medan Mactans byggdes med [en] begränsad tid och en liten budget, överväger vi också kort vad mer motiverade, välfinansierade motståndare skulle kunna åstadkomma. Vi visar hur en angripare kan dölja sin programvara på samma sätt som Apple döljer sina egna inbyggda applikationer. 

  Forskarna hävdar att deras skapelse kan utnyttja inklusive iOS 6.1.4 på mindre än en minut och skadlig programvara som överförs till terminalerna är svår att upptäcka, men allt förutsätter givetvis att tillbehöret är kopplat till iPhone. Fast de tog kontakt Apple Angående systemet för att utnyttja tillbehör så har de från Cupertino ännu inte gett något svar och kommer förmodligen inte heller att ge det, men de kommer att hitta en metod för att blockera sårbarheterna i en framtida version av iOS.

  Sådana utnyttjar är svåra att upptäcka och kommer säkert att dyka upp i framtiden i andra former, men behovet av att ansluta ett tillbehör till iDevice för utnyttjande gör hela processen mindre farlig.