לאורך כל קיומה, ל-iOS לא היו שגיאות או נקודות תורפה שיאפשרו התקפות


בְּמַהֲלָךועידת האבטחה של RSA בסן פרנסיסקו, ארגוןSkycureהציג פגיעות של iOS בשם “Noאזור iOS“. פגיעות זו של iOS 8 מאפשרת לך לקרוס כל אייפון או אייפד הנמצא באזור ה-Wi-Fi. התקנים פגיעים בין אם הם מחוברים בכוונה או לא.
הפגיעות מנצלת באגים ב-iOS 8:כלומר, על ידי זיוף אישורי SSL שנשלחו למכשירי iOS דרך הרשת. אישורי אבטחה משמשים כמעט בכל iOS בקושחה עצמה. החוקרים הצליחו לקרוס את מכשיר ה-iOS, במקרה הגרוע ביותר, ולשלוח אותו לאתחול קבוע.
אתה יכול פשוט להימנע מחיבור לנקודות גישה אקראיות ל-WiFi והטלפון שלך יהיה בסדר. במערב, גילו חוקרי אבטחה, מכשירי iOS מתוכנתים להתחבר אוטומטית לרשתות אלחוטיות מסוימות. לדוגמה, מנויי AT&T (באמצעות מכשירי iPhone עם חוזה) מחוברים אוטומטית לרשת בשם “attwifi”. שוב, זה נעשה באופן אוטומטי על ידי מכשיר ה- iOS שלך. ניתן למנוע זאת רק על ידי השבתה מוחלטת של Wi-Fi.
פרסום
התוצאה הסופית היא שהפקודהSkycure יכולה ליצור נקודה חמה ייעודית ל- Wi-Fi אליה יתחברו מכשירי iOS סמוכים באופן אוטומטי ואז ישלח אותם להפעלה מחדש. ומכיוון שהמכשיר מתחיל להפעיל מחדש כל הזמן, אין לך שום דרך להתנתק מרשת Wi-Fi זו, אתה יכול להשאיר רק את הרווח המפוזר.
אִרגוּןSkycureאינו חושף מידע מלא על איךלבצע התקפה. עם זאת, זה מצביע על כך שכל מי שיש לו אייפון, אייפד או אייפוד פגיע. הצוות עובד כעת עם אפל כדי לתקן את הפגיעות הזו ב-iOS 8. נסה להימנע מחיבור לרשתות WiFi לא מוכרות וחשודות.