به گزارش پارس به نقل از تسنیم، این افراد در کنفرانس هکرهای کلاه سیاه برای نخستین بار افشا کردند که چگونه شارژر USB که ساخته اند می تواند در کمتر از یک دقیقه دستگاه های iOS را مورد سوء استفاده قرار دهد.

این سه محقق نشان دادند که چگونه با استفاده از ابزار متن باز BeagleBoard، یک شارژر به ظاهر معمولی را به برداری خرابکار برای انتقال بدافزار تبدیل کرده اند.

آن ها برای نمایش ادعای خود از یک آیفون استفاده و این تلفن هوشمند را به شارژر متصل کردند و زمانی که کد عبور وارد شد، حمله آغاز شد.

در این عملیاتی خرابکاری در ظرف چند ثانیه پس از اتصال گوشی به شارژر، برنامه فیس بوک از روی گوشی حذف شد و بی درنگ با یک برنامه فیس بوک تقلبی با یک کد خرابکار جایگزین گشت.

آیکون این برنامه با آنچه که پیش از حمله بود هیچ تفاوتی نداشت و هیچ راهی برای شناسایی این برنامه به عنوان بدافزار وجود نداشت.

کاربران برای آغاز این عملیات تنها لازم است که کد عبور خود را وارد نمایند؛ زمانیکه برنامه اجرای می شود، بدافزار نیز آغاز به کار می کند و گوشی مورد سوء استفاده قرار می گیرد و کارهایی از قبیل تهیه تصویر از صفحه نمایش در هنگام وارد کردن کلمات عبور و غیره را انجام می دهد.

در این حالت، بسته به کد مخربی که مهاجم بر روی برنامه جعلی قرار داده است، داده های حساس می تواند به روش های مختلفی مورد دسترسی و سوء استفاده قرار گیرد.