ช่องโหว่ใน iOS 8 อาจทำให้ iPhone รีบูทไม่สิ้นสุด

ตลอดการดำรงอยู่ iOS ไม่มีข้อผิดพลาดหรือช่องโหว่ใด ๆ ที่จะทำให้เกิดการโจมตีได้

เจ้าของ iPhone และ iPad พบวันนี้ช่องโหว่ iOS 8 ใหม่ซึ่งผู้โจมตีสามารถใช้เพื่อแฮ็ก iPhone ที่อยู่บนเครือข่าย Wi-Fi อ่านเพิ่มเติมเกี่ยวกับช่องโหว่ iOS 8 นี้ด้านล่าง


ในระหว่างการประชุม RSA Security ในซานฟรานซิสโก, องค์กรSkycureเปิดตัวช่องโหว่ iOS ที่เรียกว่า “Noโซน iOS“. ช่องโหว่ iOS 8 นี้ทำให้ iPhone หรือ iPad ที่อยู่ในโซน Wi-Fi เสียหายได้ อุปกรณ์มีความเสี่ยงไม่ว่าจะตั้งใจเชื่อมต่อหรือไม่ก็ตาม

ช่องโหว่นี้ใช้ประโยชน์จากจุดบกพร่องใน iOS 8:กล่าวคือ โดยการปลอมแปลงใบรับรอง SSL ที่ส่งไปยังอุปกรณ์ iOS ผ่านเครือข่าย ใบรับรองความปลอดภัยใช้ใน iOS เกือบทั้งหมดในเฟิร์มแวร์นั้นเอง นักวิจัยสามารถทำให้อุปกรณ์ iOS เสียหายได้ ในกรณีที่เลวร้ายที่สุด โดยส่งอุปกรณ์ไปรีบูทถาวร

คุณสามารถหลีกเลี่ยงการเชื่อมต่อกับได้จุดเชื่อมต่อ WiFi แบบสุ่มและโทรศัพท์ของคุณจะไม่เป็นไร ในโลกตะวันตก นักวิจัยด้านความปลอดภัยได้ค้นพบว่าอุปกรณ์ iOS ได้รับการตั้งโปรแกรมให้เชื่อมต่อกับเครือข่ายไร้สายบางเครือข่ายโดยอัตโนมัติ ตัวอย่างเช่น สมาชิก AT&T (โดยใช้ iPhone สัญญา) จะเชื่อมต่อกับเครือข่ายที่เรียกว่า “attwifi” โดยอัตโนมัติ ขอย้ำอีกครั้งว่าอุปกรณ์ iOS ของคุณจะดำเนินการโดยอัตโนมัติ สิ่งนี้สามารถป้องกันได้โดยการปิดการใช้งาน Wi-Fi โดยสมบูรณ์เท่านั้น

การโฆษณา

ผลลัพธ์ที่ได้คือคำสั่งSkycure สามารถสร้างฮอตสปอต Wi-Fi พิเศษซึ่งอุปกรณ์ iOS ที่อยู่ใกล้เคียงจะเชื่อมต่อโดยอัตโนมัติแล้วส่งไปรีบูต และเนื่องจากอุปกรณ์เริ่มการรีบูตอย่างต่อเนื่องจึงไม่มีวิธีที่คุณจะตัดการเชื่อมต่อจากเครือข่าย Wi-Fi นี้คุณสามารถออกจากพื้นที่การกระจายเครือข่ายเท่านั้น

องค์กรSkycureไม่เปิดเผยข้อมูลที่ครบถ้วนเกี่ยวกับวิธีการทำการโจมตี อย่างไรก็ตาม สิ่งนี้ชี้ให้เห็นว่าใครก็ตามที่มี iPhone, iPad หรือ iPod มีความเสี่ยง ขณะนี้ทีมงานกำลังทำงานร่วมกับ Apple เพื่อแก้ไขช่องโหว่นี้ใน iOS 8 พยายามหลีกเลี่ยงการเชื่อมต่อกับเครือข่าย WiFi ที่ไม่คุ้นเคยและน่าสงสัย