Рубрика развивается при поддержке HP logo intel logo Advertisement

В iOS 8 обнаружили уязвимость, позволяющую отправить в цикл бесконечной перезагрузки все смартфоны в зоне действия Wi-Fi Статьи редакции

Компания Skycure в рамках конференции RSA в Сан-Франциско, посвящённой вопросам безопасности, рассказала об уязвимости в операционной системе iOS 8, позволяющей взломщикам управлять устройствами Apple через сеть Wi-Fi.

Найденную в iOS 8 проблему Skycure продемонстрировала с помощью проекта под названием «Зона без iOS» (No iOS Zone). Он представляет собой специально настроенную точку доступа Wi-Fi, при приближении к которой все устройства Apple входят в бесконечный цикл перезагрузки.

«Зона без iOS» использует баг, благодаря которому злоумышленники могут манипулировать iOS-устройствами с помощью сертификатов SSL, принимаемых смартфонами и планшетами от беспроводных сетей.

Чтобы избежать подобной атаки, достаточно не подключаться к незнакомым Wi-Fi-сетям, однако это далеко не всегда представляется возможным. iOS-устройства запрограммированы на автоматическое подключение к точкам доступа некоторых американских операторов вроде AT&T, поэтому злоумышленникам достаточно назвать свою сеть «attwifi», чтобы устройство начало принимать от неё сертификаты SSL.

Находящийся в «Зоне без iOS» пользователь не сможет отключить на своём смартфоне Wi-Fi, потому что устройство будет перезагружаться практически моментально, не давая доступа в меню. Поэтому единственный возможный выход из подобного «капкана» — покинуть область действия беспроводной сети.

Как отмечают в Skycure, если разместить подобную «цифровую бомбу» на Уолл-стрит, одновременно отключив тысячи телефонов, последствия могут оказаться очень серьёзными. Специалисты компании не раскрыли деталей своей находки и первым делом обратились к Apple, вместе с которой на момент написания заметки занимаются поиском решения проблемы.

{ "author_name": "Вадим Елистратов", "author_type": "self", "tags": ["\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438","\u0437\u043e\u043d\u0430_\u0431\u0435\u0437_ios","skycure","ios_8","apple"], "comments": 19, "likes": 15, "favorites": 0, "is_advertisement": false, "subsite_label": "tech", "id": 54828, "is_wide": true, "is_ugc": true, "date": "Wed, 22 Apr 2015 10:57:18 +0300", "is_special": false }
Advertisement
0
19 комментариев
Популярные
По порядку
Написать комментарий...

Передовой звук

16

Вилсе не показывайте, чудовищное зрелище

Ответить

Грязный пёс_анон

Шурик
3

Зона, где Вилса плачет над своими перезагружающимися устройствами.
(интересно, Apple Watch подвержены этому багу, у них же такие есть Wi-fi)

Ответить

Мягкий фитиль

it-trend
0

Смотря на каком уровне баг

Ответить

Таинственный шар

10

"позволяющей взломщикам управлять устройствами Apple через сеть Wi-Fi."
У меня экран ноута пожелтел

Ответить

Тревожный Женя

6

Watch Dogs)

Ответить

Цивилизованный крюк

6

В США проиходит РСА-2015. Астрологи объявили неделю уязвимостей.

Ответить

Мягкий фитиль

5

Ждем 8.3.1

Ответить

Длительный татарин

3

Было бы забавно, если б кто-то разместил такую цифровую бомбу в головном офисе Apple

Ответить

Седой лолипоп

Marat
2

Могли бы вычислять шпионов с андроидом из гугла.

Ответить

Колоссальный калькулятор

Андрей
0

А в головном офисе Гугла это бы не шпионов выявило, а прям-таки работу бы остановило (ИМХО).

Ответить

Вынужденный инструмент

3

Ага, а то что через сири можно разблокировать айфон не вводя пароля, это совсем маленькая уязвимость..

Ответить

Острый каякер

1

А вот интересно, этот баг был, например, в iOS 7

Дело в том, что объективно, некоторые мелкие вещи, которые хорошо функционировали на 7, хреново работают (или вовсе не работают) в iOS 8.

Ответить

Коммерческий Орзэмэс

Krem-brule
0

На 8.3 полет нормальный)

Ответить

Естественный единорожек88

1

iOS-устройства запрограммированы на автоматическое подключение к точкам доступа

Разве одно это не уязвимость? Можно же запилить свою точку доступа и банально снифать трафик, разве нет? Далеко не всегда критичные данные шифруются.

Ответить

Бешеный пёс_анон

x4fab
2

Тогда можно и андроиды обманывать. Если андроид запоминает какую-то сеть, он к ней тоже потом автоматически подключается (отключаемо, но по дефолту включено). Какие-нибудь dlink, beeline или mosmetro можно эксплуатировать

Ответить

Естественный единорожек88

Eugene
1

Так-то да, но у меня, например, в списке нет ни одной из этих трёх. И вряд ли у многих есть. К тому же у Android достаточно не пользоваться открытыми сетями, чтобы избежать нежелательного подключения в любом случае.

Ответить

Длительный

x4fab
0

С помощью Pry-Fi можно легко удалить любую сохранённую точку, даже если её нет в зоне доступа.

Что на счёт iOS я не знаю.

Ответить

Естественный

Иван
1

Вроде бы и так удалять можно. Только что проверил на McDonald's'ном Wi-Fi, нажав кнопку «Forget».

Ответить

Низкий Влад

0

Ой, всё. С тех пор, как в публичных точках доступа появилась утомительная процедура верификации с кодами, СМС-ками и пр., а в последних ифонах исчезла возможность отключать 3G, резко расхотелось пользоваться каким попало вай-фаем почему-то.

Ответить
Читать все 19 комментариев
Обсуждаемое
Интернет
«Факцина, жижа и шмурдяк»: как российские антипрививочники из телеграм-чатов выросли в целое офлайн-движение
Противники вакцин набрали популярность на фоне обязательной вакцинации и новых антиковидных ограничений — разбираемся, какие у них убеждения и зачем они выходят на улицы.
Новости
В Китае миллиардера приговорили к 18 годам тюрьмы за «провоцирование неприятностей»
Правозащитники считают, что это месть за связь бизнесмена с китайскими диссидентами.
Новости
В Таганроге при обыске у сотрудника ГИБДД нашли его портрет в форме маршала и с орденом «Победа»
Такие награды были у Сталина, Жукова и военачальников времён Великой Отечественной войны.
Популярное за три дня
Наука
В США учёные нашли «Спанч Боба» и «Патрика» на дне океана с помощью глубоководного аппарата
Но животных, скорее всего, сблизила совсем не дружба.
Интернет
«Вы продаёте рыбов? Красивое...»: фраза из абсурдной картинки с котами стала мемом
Просто показываю.
Музыка
Умер один из основателей группы Slipknot, барабанщик Джои Джордисон
Музыканту было 46 лет.
null