據國外媒體報道,蘋果周三宣布,公司將在下一版移動操作系統即iOS 7系統中修復前一版軟件的電源適配器安全漏洞。
從理論上來說,惡意軟件能夠利用iOS 6系統中的一個安全漏洞通過惡意USB充電器上傳到iOS設備。這個安全漏洞是由佐治亞理工學院(Georgia Institute of Technology)的3名研究員發現的,他們將這種入侵方式稱作“Mactrans”并在拉斯維加斯召開的黑帽子安全大會上進行了現場演示。
這3名研究員在6月份宣布他們已經開發出一種概念驗證方法,顯示了如何通過惡意iPhone充電器侵入運行最新版iOS系統的移動設備,整個過程不到1分鐘就完成了,而且并不要求侵入的移動設備是越獄后的設備。
蘋果代表對媒體表示,最新的測試版iOS 7已經修復了這個漏洞。蘋果發言人湯姆諾伊邁爾(Tom Neumayr)稱:“我們感謝研究員們提供的寶貴信息。”
佐治亞理工學院的3名研究員用了一周的時間和大約45美元的成本制作了一個定制充電器,其中包含了基于Linux的微型計算機程序,該程序可以對iOS設備發起攻擊。
其中一位名叫比利劉(Billy Lau)的研究員稱,上傳到iOS設備的惡意軟件可以竊取用戶的密碼和敏感財務信息以及通訊記錄和設備地理位置信息。他說:“它可以變成一種竊聽工具。”
比利劉說,這個漏洞不會影響到Android設備,因為當Android設備與計算機相連時,Android操作系統會向用戶發出警告信息。