Une vulnérabilité dans iOS 8 pourrait entraîner un redémarrage sans fin de l'iPhone

Tout au long de son existence, iOS n'a présenté aucune erreur ou vulnérabilité permettant des attaques.

Propriétaires d'iPhone et d'iPad. Trouvé aujourd'hui nouvelle vulnérabilité iOS 8, qui peut être utilisé par des attaquants pour pirater un iPhone situé sur un réseau Wi-FI. En savoir plus sur cette vulnérabilité iOS 8 ci-dessous.


PendantConférence RSA Security à San Francisco, organisation Skycureintroduit une vulnérabilité iOS appelée « Non »Zone iOS“. Cette vulnérabilité iOS 8 permet de planter n'importe quel iPhone ou iPad situé dans la zone Wi-Fi. Les appareils sont vulnérables, qu’ils soient intentionnellement connectés ou non.

La vulnérabilité exploite des bugs dans iOS 8 :à savoir, en usurpant les certificats SSL envoyés aux appareils iOS via le réseau.  Les certificats de sécurité sont utilisés dans presque tous les iOS dans le firmware lui-même. Les chercheurs ont réussi à faire planter l'appareil iOS, dans le pire des cas, en l'envoyant vers un redémarrage permanent.

Vous pouvez simplement éviter de vous connecter àpoints d'accès WiFi aléatoires et votre téléphone ira bien. En Occident, ont découvert des chercheurs en sécurité, les appareils iOS sont programmés pour se connecter automatiquement à certains réseaux sans fil. Par exemple, les abonnés AT&T (utilisant des iPhones sous contrat) sont automatiquement connectés à un réseau appelé « attwifi ». Encore une fois, cela se fait automatiquement par votre appareil iOS. Cela ne peut être évité qu’en désactivant complètement le Wi-Fi.

La publicité

Le résultat final est que la commandeSkycure peut créer un point d'accès Wi-Fi spécial auquel les appareils iOS à proximité se connecteront automatiquement, puis les enverront au redémarrage. Et comme l'appareil redémarre constamment, vous n'avez aucun moyen de vous déconnecter de ce réseau Wi-Fi, vous ne pouvez que quitter l'espace de distribution du réseau.

Organisation Skycure ne divulgue pas d’informations complètes sur la façon donteffectuer une attaque. Cependant, cela suggère que toute personne possédant un iPhone, un iPad ou un iPod est vulnérable. L'équipe travaille actuellement avec Apple pour corriger cette vulnérabilité dans iOS 8. Essayez d'éviter de vous connecter à des réseaux Wi-Fi inconnus et suspects.