Przez cały okres swojego istnienia iOS nie miał żadnych błędów ani luk umożliwiających ataki


PodczasKonferencja RSA Security w San Francisco, organizacjaSkycurewprowadzono lukę w zabezpieczeniach systemu iOS o nazwie „NoStrefa iOS'. Ta luka w systemie iOS 8 umożliwia awarię dowolnego iPhone'a lub iPada znajdującego się w strefie Wi-Fi. Urządzenia są podatne na ataki, niezależnie od tego, czy są celowo podłączone, czy nie.
Luka wykorzystuje błędy w iOS 8:mianowicie poprzez fałszowanie certyfikatów SSL wysyłanych przez sieć do urządzeń z systemem iOS. Certyfikaty bezpieczeństwa są używane w prawie wszystkich systemach iOS w samym oprogramowaniu sprzętowym. Badacze byli w stanie w najgorszym przypadku spowodować awarię urządzenia z systemem iOS, powodując jego trwałe ponowne uruchomienie.
Możesz po prostu uniknąć łączenia się zlosowe punkty dostępu Wi-Fi, a Twój telefon będzie działał dobrze. Badacze bezpieczeństwa odkryli, że na Zachodzie urządzenia z systemem iOS są zaprogramowane tak, aby automatycznie łączyć się z określonymi sieciami bezprzewodowymi. Na przykład abonenci AT&T (korzystający z kontraktowych iPhone'ów) są automatycznie podłączani do sieci o nazwie „attwifi”. Ponownie odbywa się to automatycznie przez urządzenie z systemem iOS. Można temu zapobiec jedynie poprzez całkowite wyłączenie Wi-Fi.
Reklama
Efektem końcowym jest to, że polecenieSkycure może utworzyć dedykowany hotspot Wi-Fi, z którym pobliskie urządzenia iOS będą się automatycznie łączyć, a następnie wysyłać do ponownego uruchomienia. A ponieważ urządzenie zaczyna się ciągle restartować, nie ma możliwości odłączenia się od tej sieci Wi-Fi, możesz tylko opuścić przestrzeń dystrybucyjną sieci.
OrganizacjaSkycurenie ujawnia pełnych informacji o tym, jakwykonać atak. Sugeruje to jednak, że każdy posiadacz iPhone'a, iPada lub iPoda jest narażony na niebezpieczeństwo. Zespół współpracuje obecnie z firmą Apple nad naprawieniem tej luki w systemie iOS 8. Staraj się nie łączyć z nieznanymi i podejrzanymi sieciami Wi-Fi.