{"id":48375,"date":"2013-06-03T12:45:19","date_gmt":"2013-06-03T10:45:19","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=48375"},"modified":"2013-06-03T17:35:40","modified_gmt":"2013-06-03T15:35:40","slug":"hardware-angriff-ios-uebernahme-mit-modifiziertem-ladegeraet-moeglich","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/hardware-angriff-ios-uebernahme-mit-modifiziertem-ladegeraet-moeglich-48375\/","title":{"rendered":"Hardware-Angriff: iOS-\u00dcbernahme mit modifiziertem Ladeger\u00e4t m\u00f6glich"},"content":{"rendered":"<p>Die drei Sicherheits-Experten Billy Lau, Yeongjin Jang und Chengyu Song werden im Rahmen der diesj\u00e4hrigen <a href=\"http:\/\/www.blackhat.com\/us-13\/briefings.html#Lau\">Blackhat<\/a> Hacker-Konferenz, die am 27. Juli in Las Vegas startet, einen Angriff auf Apples iOS-Betriebssystem vorstellen, der keine Nutzer-Interaktion voraussetzt, sondern nur ein modifiziertes Ladeger\u00e4t ben\u00f6tigt um beliebigen Programm-Code auf Apples iPhone- und iPad-Einheiten auszuf\u00fchren. <\/p>\n<p>Nach Angaben der Sicherheitsexperten funktioniert die Attacke auf allen iOS-Ger\u00e4ten auch dann, wenn auf diesen die aktuelle iOS-Version installiert ist. Das umgebaute Ladeger\u00e4t sei in der Lage vorprogrammierten Schad-Code direkt auf das angeschlossene iOS-Ger\u00e4t zu laden, dort zu verstecken und auszuf\u00fchren. <\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/06\/hardware-hack.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/06\/hardware-hack.jpg\" alt=\"hardware-hack\" width=\"640\" height=\"252\" class=\"aligncenter size-full wp-image-48376\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/06\/hardware-hack.jpg 640w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/06\/hardware-hack-300x118.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>In ihrer anstehenden Pr\u00e4sentation wollen die drei Hacker demonstrieren, wie sich fremde iOS-Ger\u00e4te in weniger als einer Minute \u00fcbernehmen lassen. Das blo\u00dfe Einstecken der anzugreifenden Ger\u00e4te in das modifizierte Ladeger\u00e4t &#8211; Lau und seine Kollegen setzen hier auf den kleinen Linux-Computer <a href=\"http:\/\/www.flickr.com\/photos\/adafruit\/8882075622\/\">BeagleBone<\/a> &#8211; ist die einzige Voraussetzung. <\/p>\n<blockquote><p>[&#8230;] we investigated the extent to which security threats were considered when performing everyday activities such as charging a device. The results were alarming: despite the plethora of defense mechanisms in iOS, we successfully injected arbitrary software into current-generation Apple devices running the latest operating system (OS) software. All users are affected, as our approach requires neither a jailbroken device nor user interaction. [&#8230;] We first examine Apple\u2019s existing security mechanisms to protect against arbitrary software installation, then describe how USB capabilities can be leveraged to bypass these defense mechanisms. To ensure persistence of the resulting infection, we show how an attacker can hide their software in the same way Apple hides its own built-in applications. <\/p><\/blockquote>\n<p>Apple wurde \u00fcber die Schwachstelle bereits <a href=\"http:\/\/www.forbes.com\/sites\/andygreenberg\/2013\/06\/02\/researchers-say-they-can-hack-your-iphone-with-a-malicious-charger\/\">in Kenntnis gesetzt<\/a>. via <a href=\"http:\/\/www.theverge.com\/2013\/6\/3\/4390808\/ios-malicious-charger-hack-georgia-tech-institute-black-hat-2013\">theverge<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/hardware-angriff-ios-uebernahme-mit-modifiziertem-ladegeraet-moeglich-48375\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/06\/hardware-hack-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die drei Sicherheits-Experten Billy Lau, Yeongjin Jang und Chengyu Song werden im Rahmen der diesj\u00e4hrigen Blackhat Hacker-Konferenz, die am 27. Juli in Las Vegas startet, einen Angriff auf Apples iOS-Betriebssystem vorstellen, der keine Nutzer-Interaktion voraussetzt, sondern nur ein modifiziertes Ladeger\u00e4t ben\u00f6tigt um beliebigen Programm-Code auf Apples iPhone- und iPad-Einheiten auszuf\u00fchren. Nach Angaben der Sicherheitsexperten funktioniert [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":48376,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153,1975],"tags":[43,5661,238,90],"class_list":["post-48375","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-jailbreak","category-feature","tag-hacks","tag-ios","tag-security","tag-sicherheit"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/06\/hardware-hack.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/06\/hardware-hack.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/48375","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=48375"}],"version-history":[{"count":3,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/48375\/revisions"}],"predecessor-version":[{"id":48412,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/48375\/revisions\/48412"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/48376"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=48375"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=48375"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=48375"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}