Thứ Ba, 4 tháng 6, 2013

Dùng cục sạc để "bơm" malware vào iPhone không cần Jailbreak

iphone-charger

Hãy cẩn thận, những cục sạc và pin di động tưởng chừng như vô hại có thể ẩn chứa malware bên trong và tiêm nhiễm vào iPhone khi bạn kết nối điện thoại với cục sạc đó. Một nhóm gồm 3 nhà nghiên cứu thuộc Học viện Công nghệ Georgia cho biết họ sẽ trình diễn khả năng đó tại buổi hội thảo bảo mật Black Hat sẽ diễn ra vào tháng 7 tới. Họ nói, cách tấn công này có thể ảnh hưởng tới phiên bản iOS mới nhất mà không cần máy phải jailbreak, chương trình hoạt động một cách độc lập, tự động và không cần phải có sự can thiệp của người dùng.

Nhóm nghiên cứu gọi cục sạc chứa malware của họ với cái tên là "Mactans", được chế tạo trên một bảng mạch vi tính mã nguồn mở gọi là BeagleBoard và được hãng Texas Instruments bán với giá là 45$. Tuy được thiết kế để giả mạo thành một cục sạc nhưng do kích thước của bảng mạch quá lớn (3 inch) nên ở hiện tại người ta không thể nhét nó vào cục sạc của iPhone được. Tuy nhiên họ có thể nhét nó vào trong những cái đế sạc rời hoặc pin di động. Do đó, hãy cẩn thận khi bạn mượn hay dùng những cục sạc của người khác, kể cả pin di động. Nhóm nghiên cứu cho biết họ đã liên hệ với Apple để thông báo về vấn đề trên nhưng chưa nhận được phản hồi và cũng từ chối bình luận thêm.