Az egyik neves biztonsági kutató olyan támadási módszert fedezett fel, amelynek révén a mobil és a különböző hordozható készülékek kiszolgáltatottá tehetők számos fenyegetettséggel szemben.
Barnaby Jack biztonsági kutató több hónapig vizsgálta az ARM/XScale processzorokra épülő készülékek sebezhetőségeit. A szakember ez idő alatt egy nagyon komoly támadási lehetőségre lett figyelmes, amelynek felhasználásával számos kártékony művelet elvégzésére nyílik lehetőség. Jack szerint az új módszer 100 százalékos hatékonysággal vethető be a támadások során, és különböző kódok lefuttatását teszi lehetővé a sérülékeny készülékeken. Elsősorban azon eszközök kerülhetnek veszélybe, amelyek valamilyen hálózathoz kapcsolódnak, így többek között a mobiltelefonok és a routerek esetében is hatásos a módszer. A mobilokról bizalmas adatok menthetők le, míg a routerek adatforgalma "átirányíthatóvá" válik. A kutató az új támadási technikát a gyakran alkalmazott, puffertúlcsordulási hibák kihasználására épülő fenyegetések egyik alternatívájaként emlegette.
Barnaby Jack egyelőre nem kívánt részleteket elárulni az új támadási módszerrel kapcsolatban. A szakember azt tervezi, hogy a technikát a hónap végén megrendezésre kerülő CanSecWest biztonsági konferencián fogja ismertetni. Jelenleg csak annyit lehet biztosan tudni, hogy a támadási módszer olyan chipek esetében működőképes, amelyeken a JTAG (Joint Test Action Group) interfész jelen van és engedélyezett. Jack szerint az általa vizsgált eszközök 90 százalékánál ezek a feltételek adottak voltak.
Az új támadási módszer napvilágra kerülésekor Joe Grand, a Grand Idea Studio elnöke, a hardveres hekkerkedés egyik mestere is tett egy bejelentést, melyben közölte, hogy idén még ő is tart majd egy olyan bemutatót, amelyen kifejezetten a hardveres támadási módszereket fogja prezentálni az érdeklődök számára.