به گزارش سرویس فناوری اطلاعات و ارتباطات خبرگزاری تسنیم، این افراد در کنفرانس هکرهای کلاه سیاه برای نخستین بار افشا کردند که چگونه شارژر USB کهساختهاند میتواند در کمتر از یک دقیقه دستگاههای iOS را مورد سوء استفاده قرار دهد.
این سه محقق نشان دادند که چگونه با استفاده از ابزار متنباز BeagleBoard، یک شارژر به ظاهر معمولی را به برداری خرابکار برای انتقال بدافزار تبدیل کردهاند.
آنها برای نمایش ادعای خود از یک آیفون استفاده و این تلفن هوشمند را به شارژر متصل کردند و زمانی که کد عبور وارد شد، حمله آغاز شد.
در این عملیاتی خرابکاری در ظرف چند ثانیه پس از اتصال گوشی به شارژر، برنامه فیسبوک از روی گوشی حذف شد و بیدرنگ با یک برنامه فیسبوک تقلبی با یک کد خرابکار جایگزین گشت.
آیکون این برنامه با آنچه که پیش از حمله بود هیچ تفاوتی نداشت و هیچ راهی برای شناسایی این برنامه به عنوان بدافزار وجود نداشت.
کاربران برای آغاز این عملیات تنها لازم است که کد عبور خود را وارد نمایند؛ زمانیکه برنامه اجرای میشود، بدافزار نیز آغاز به کار میکند و گوشی مورد سوء استفاده قرار میگیرد و کارهایی از قبیل تهیه تصویر از صفحه نمایش در هنگام وارد کردن کلمات عبور و غیره را انجام میدهد.
در این حالت، بسته به کد مخربی که مهاجم بر روی برنامه جعلی قرار داده است، دادههای حساس میتواند به روشهای مختلفی مورد دسترسی و سوء استفاده قرار گیرد.