Za celou dobu své existence neměl iOS žádné chyby nebo zranitelnosti, které by umožňovaly útoky


BěhemBezpečnostní konference RSA v San Francisku, organizace Skycurepředstavila zranitelnost iOS s názvem “NoiOS zóna“. Tato zranitelnost systému iOS 8 vám umožňuje havarovat jakýkoli iPhone nebo iPad umístěný v zóně Wi-Fi. Zařízení jsou zranitelná bez ohledu na to, zda jsou připojena úmyslně nebo ne.
Tato chyba zabezpečení využívá chyby v iOS 8:konkrétně zfalšováním certifikátů SSL odeslaných do zařízení iOS přes síť. Bezpečnostní certifikáty se používají téměř ve všech iOS v samotném firmwaru. Výzkumníkům se podařilo zhroucení zařízení iOS v nejhorším případě poslat do trvalého restartu.
Můžete se jednoduše vyhnout připojení knáhodné přístupové body WiFi a váš telefon bude v pořádku. Na Západě bezpečnostní výzkumníci zjistili, že zařízení iOS jsou naprogramována tak, aby se automaticky připojovala k určitým bezdrátovým sítím. Například předplatitelé AT&T (používající smluvní iPhony) jsou automaticky připojeni k síti s názvem “attwifi”. Opět to provede automaticky vaše iOS zařízení. Tomu lze zabránit pouze úplným vypnutím Wi-Fi.
Reklama
Konečným výsledkem je příkazSkycure může vytvořit vyhrazený hotspot Wi-Fi, ke kterému se blízká zařízení iOS automaticky připojí a poté je odešlou k restartu. A protože se zařízení neustále restartuje, nemáte možnost se od této Wi-Fi sítě odpojit, můžete ponechat pouze rozšířený prostor sítě.
Organizace Skycure nezveřejňuje úplné informace o tom, jakprovést útok. To však naznačuje, že kdokoli s iPhonem, iPadem nebo iPodem je zranitelný. Tým nyní spolupracuje se společností Apple na odstranění této chyby zabezpečení v systému iOS 8. Pokuste se zdržet připojení k neznámým a podezřelým sítím Wi-Fi.