Эксперты нашли уязвимость в iOS, из-за которой устройствам Apple грозит бесконечный цикл перезагрузки

22 апр 2015 12:00 #14364 от ICT
Global Look Press Компания Skycure в рамках конференции RSA в Сан-Франциско, посвященной вопросам безопасности, рассказала об уязвимости в операционной системе iOS 8, позволяющей взломщикам управлять устройствами Apple через сеть Wi-Fi. Найденную проблему специалисты продемонстрировали с помощью проекта под названием No iOS Zone ("Зона без iOS"). Он представляет собой специально настроенную точку доступа Wi-Fi, при приближении к которой все устройства Apple входят в бесконечный цикл перезагрузки, сообщает TJ . "Зона без iOS" использует баг, благодаря которому злоумышленники могут манипулировать iOS-устройствами с помощью сертификатов SSL, принимаемых смартфонами и планшетами от беспроводных сетей. Чтобы избежать подобной атаки, достаточно не подключаться к незнакомым Wi-Fi-сетям, однако это далеко не всегда представляется возможным. iOS-устройства запрограммированы на автоматическое подключение к точкам доступа некоторых американских операторов вроде AT&T, поэтому злоумышленникам достаточно назвать свою сеть "attwifi", чтобы устройство начало принимать от нее сертификаты SSL. Находящийся в "Зоне без iOS" пользователь не сможет отключить на своем смартфоне Wi-Fi, потому что устройство будет перезагружаться практически моментально, не давая доступа в меню. Поэтому единственный возможный выход из подобного "капкана" - покинуть область действия беспроводной сети. Как отмечают в Skycure, если разместить подобную "цифровую бомбу" на Уолл-стрит, одновременно отключив тысячи телефонов, последствия могут оказаться очень серьезными. Специалисты компании не раскрыли деталей своей находки и первым делом обратились к Apple, вместе с которой на момент написания заметки занимаются поиском решения проблемы. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В компьютерных чипах от Apple нашли критическую уязвимость16.54Пятница, 12 марта 2021
    В Smart TV нашли уязвимость для хакеров13.17Вторник, 12 января 2016
    В популярных IP-камерах нашли опасную уязвимость13.02Среда, 02 августа 2017
    Исследователи из FingerprintJS нашли серьезную уязвимость в Safari12.88Понедельник, 17 января 2022
    В Windows 10 нашли уязвимость, способную повредить всю файловую систему ПК12.74Пятница, 15 января 2021
    Эксперты обнаружили в iOS и Android серьезную уязвимость12.29Среда, 04 марта 2015
    Эксперты окрестили Иран "новым Китаем" после масштабной хакерской атаки, от которой пострадали 16 стран12.24Пятница, 05 декабря 2014
    Эксперты «Информзащиты» помогли устранить уязвимость в системе ДБО12.16Среда, 25 апреля 2018
    Apple переходит на трехлетний цикл обновления смартфонов12.13Четверг, 02 июня 2016
    Apple может перейти на трехлетний цикл обновления iPhone12.01Вторник, 31 мая 2016

    Мы в соц. сетях