蘋果公司已獲通知上述漏洞,並在最新作業系統iOS 7測試版中修補,惟舊版本或仍受威脅。
喬治亞理工大學研究員劉比利上週出席黑帽大會,跟博士生張永振和宋成佑公佈這款以3D打印的充電器Mactans。
當機主把Mactans接駁智能手機後,一分鐘內便會被暗中安裝木馬程式,再經過80秒左右,手機內原有的應用程式(app)會被含惡意程式的假app取代,機主能繼續使用手機卻被入侵,在手機上的一舉一動全被監視。
劉比利及張永振早前示範,如何利用Mactans入侵iPhone。他們先在手機內換上面子書的假app,圖案及內容幾可亂真。
駭客基本上可以把所有app掉包,銀行服務app也不例外,導致機密資料外洩。一旦機主關掉手機,木馬程式便開始運作,任意撥打電話。



