Ранее в этом году группа из трех ученых-компьютерщиков обнаружила уязвимость в iOS 6, которая теоретически позволяла взломать iPhone или iPad с помощью «вредоносного USB-зарядного устройства».
Исследователи продемонстрировали взлом на конференции Black Hat в Лас-Вегасе, показав специально созданное зарядное устройство, подключенное к iPhone. Зарядное устройство, на разработку которого ушла неделя и которое стоило всего 45 долларов в компонентах, содержало небольшой компьютер на базе Linux, запрограммированный для атаки на устройства iOS.
В этой презентации мы демонстрируем, как устройство iOS может быть скомпрометировано в течение одной минуты после подключения к вредоносному зарядному устройству. Сначала мы анализируем существующие механизмы безопасности Apple для защиты от произвольной установки программного обеспечения, а затем описываем, как можно использовать возможности USB для обхода этих защитных механизмов. Чтобы обеспечить постоянство результатов инфекции, мы показываем, как злоумышленник может скрыть свое программное обеспечение тем же способом, которым Apple скрывает свои собственные встроенные приложения.
Согласно сообщению Reuters, уязвимость безопасности, которая могла позволить поддельной зарядной станции потенциально взломать устройство iOS, уже исправлена в iOS 7.
Apple заявила, что проблема была исправлена в последней бета-версии iOS 7, которая уже была выпущена для разработчиков программного обеспечения.
«Мы хотим поблагодарить исследователей за их ценный вклад», — сказал представитель Apple Том Ноймайр.
Во время конференции исследователи успешно использовали созданное ими устройство для взлома iPhone, запрограммировав его на звонок другому телефону. Группа, обеспокоенная тем, что преступники могут использовать этот взлом во вредоносных целях, обнародовала проблему в духе «белых шляп» (white hat).
iOS 7, которая уже находится в руках разработчиков, как ожидается, будет выпущена для широкой публики этой осенью. Помимо исправления уязвимости зарядного устройства, она также включает ряд новых функций, таких как переработанный Центр уведомлений, новый Пункт управления и полный редизайн. Apple продолжает регулярно выпускать бета-обновления для операционной системы, добавляя дополнительные незначительные улучшения производительности и изменения в преддверии официального выпуска.