Καθ 'όλη τη διάρκεια της ύπαρξής του, το iOS δεν είχε σφάλματα ή τρωτά σημεία που θα επέτρεπαν μια επίθεση


Στη διάρκειαΣυνέδριο RSA Security στο Σαν Φρανσίσκο, οργάνωση Skycureπαρουσίασε μια ευπάθεια iOS που ονομάζεται “NoiOS Zone“. Αυτή η ευπάθεια iOS 8 σάς επιτρέπει να διακόψετε τη λειτουργία οποιουδήποτε iPhone ή iPad που βρίσκεται στη ζώνη Wi-Fi. Οι συσκευές είναι ευάλωτες είτε συνδέονται σκόπιμα είτε όχι.
Η ευπάθεια εκμεταλλεύεται σφάλματα στο iOS 8:συγκεκριμένα, με πλαστογράφηση πιστοποιητικών SSL που αποστέλλονται σε συσκευές iOS μέσω του δικτύου. Τα πιστοποιητικά ασφαλείας χρησιμοποιούνται σχεδόν σε όλα τα iOS στο ίδιο το υλικολογισμικό. Οι ερευνητές κατάφεραν να καταστρέψουν τη συσκευή iOS, στο χειρότερο σενάριο, στέλνοντάς την σε μόνιμη επανεκκίνηση.
Μπορείτε απλά να αποφύγετε τη σύνδεση μετυχαία σημεία πρόσβασης WiFi και το τηλέφωνό σας θα είναι εντάξει. Στη Δύση, ανακάλυψαν ερευνητές ασφαλείας, οι συσκευές iOS είναι προγραμματισμένες να συνδέονται αυτόματα σε ορισμένα ασύρματα δίκτυα. Για παράδειγμα, οι συνδρομητές AT&T (χρησιμοποιώντας συμβόλαια iPhone) συνδέονται αυτόματα σε ένα δίκτυο που ονομάζεται “attwifi”. Και πάλι, αυτό γίνεται αυτόματα από τη συσκευή σας iOS. Αυτό μπορεί να αποφευχθεί μόνο με την πλήρη απενεργοποίηση του Wi-Fi.
Διαφήμιση
Το τελικό αποτέλεσμα είναι ότι η εντολήΤο Skycure μπορεί να δημιουργήσει ένα ειδικό σημείο πρόσβασης Wi-Fi στο οποίο θα συνδεθούν αυτόματα οι κοντινές συσκευές iOS και, στη συνέχεια, να τις στείλει για επανεκκίνηση. Και δεδομένου ότι η συσκευή ξεκινά συνεχώς την επανεκκίνηση, δεν υπάρχει τρόπος να αποσυνδεθείτε από αυτό το δίκτυο Wi-Fi, μπορείτε να αφήσετε μόνο το χώρο διανομής δικτύου.
Οργάνωση Skycure δεν αποκαλύπτει πλήρεις πληροφορίες για το πώςεκτελέσει επίθεση. Ωστόσο, αυτό υποδηλώνει ότι οποιοσδήποτε έχει iPhone, iPad ή iPod είναι ευάλωτος. Η ομάδα συνεργάζεται τώρα με την Apple για να διορθώσει αυτήν την ευπάθεια στο iOS 8. Προσπαθήστε να αποφύγετε τη σύνδεση σε άγνωστα και ύποπτα δίκτυα WiFi.