Počas celej svojej existencie nemal iOS žiadne chyby ani zraniteľnosti, ktoré by umožňovali útoky


PočasKonferencia o bezpečnosti RSA v San Franciscu, OrganizáciaSkycurepredstavila zraniteľnosť systému iOS s názvom “NoiOS zóna“. Táto zraniteľnosť systému iOS 8 vám umožňuje zlyhať akýkoľvek iPhone alebo iPad nachádzajúci sa v zóne Wi-Fi. Zariadenia sú zraniteľné bez ohľadu na to, či sú úmyselne pripojené alebo nie.
Zraniteľnosť využíva chyby v systéme iOS 8:konkrétne falšovaním certifikátov SSL odoslaných do zariadení so systémom iOS cez sieť. Bezpečnostné certifikáty sa používajú takmer vo všetkých iOS v samotnom firmvéri. Výskumníkom sa podarilo zrútiť zariadenie so systémom iOS v najhoršom prípade a poslať ho do trvalého reštartu.
Môžete sa jednoducho vyhnúť pripojeniu knáhodné prístupové body WiFi a váš telefón bude v poriadku. Na Západe výskumníci v oblasti bezpečnosti zistili, že zariadenia iOS sú naprogramované tak, aby sa automaticky pripájali k určitým bezdrôtovým sieťam. Napríklad predplatitelia AT&T (používajúci zmluvné telefóny iPhone) sú automaticky pripojení k sieti s názvom “attwifi”. Opäť to robí vaše iOS zariadenie automaticky. Tomu sa dá predísť iba úplným vypnutím Wi-Fi.
reklama
Konečným výsledkom je, že tímSkycure môže vytvoriť špeciálne prístupové miesto Wi-Fi, ku ktorému sa najbližšie zariadenia iOS automaticky pripoja, a potom ich odoslať na reštart. A keďže sa zariadenie neustále reštartuje, nemáte možnosť odpojiť sa od tejto siete Wi-Fi, môžete ponechať iba priestor na distribúciu siete.
OrganizáciaSkycurenezverejňuje úplné informácie o tom, akovykonať útok. To však naznačuje, že každý, kto má iPhone, iPad alebo iPod, je zraniteľný. Tím teraz spolupracuje so spoločnosťou Apple na odstránení tejto chyby zabezpečenia v systéme iOS 8. Skúste sa zdržať pripájania k neznámym a podozrivým sieťam Wi-Fi.