北京時間6月4日消息,據(jù)國外媒體報道,蘋果iPhone的iOS系統(tǒng),采取極度封閉的模式,但是這并無法完全阻止外界攻擊危險。美國網(wǎng)絡(luò)安全專家研究發(fā)現(xiàn),蘋果的USB系統(tǒng)存在漏洞,用經(jīng)過改裝的特殊充電器,黑客可以在一分鐘之內(nèi),將惡意程序植入到iPhone中。
美國佐治亞理工學(xué)院的一個安全團隊進(jìn)行了這項研究,研究表明,蘋果iPhone的USB系統(tǒng)存在安全風(fēng)險。特制的充電器在連接iPhone一分鐘之后,就可以把惡意程序植入到手機系統(tǒng)中。
研究者指出,惡意軟件的植入過程不需要手機用戶做出互動,因此非常具有危險性,所有的iPhone用戶都面臨這一風(fēng)險。
黑客還可以將惡意程序在系統(tǒng)中完全隱藏起來,用戶不會看到新增加了奇怪的應(yīng)用。
不過,何種程度的惡意代碼可以在iPhone中運行,目前還不甚明了。蘋果iOS采用了一種“沙箱機制”,只會允許安裝和運行經(jīng)過簽名的應(yīng)用軟件。
研究人員試驗制造的特殊充電器,其實是基于信用卡大小的Linux電腦BeagleBone,目前體積還比較大,不過如果黑客發(fā)現(xiàn)價值,極有可能研制出更小的“攻擊”充電器。
在七月份舉行的美國“黑帽安全大會”上,研究人員將會進(jìn)一步披露蘋果安全漏洞的細(xì)節(jié),他們也將提供幫助蘋果封堵漏洞的解決方案。