Эксперты нашли уязвимость в iOS, из-за которой устройствам Apple грозит бесконечный цикл перезагрузки
22 апр 2015 12:00 #14364
от ICT
ICT создал тему: Эксперты нашли уязвимость в iOS, из-за которой устройствам Apple грозит бесконечный цикл перезагрузки
Global Look Press
Компания Skycure в рамках конференции RSA в Сан-Франциско, посвященной вопросам безопасности, рассказала об уязвимости в операционной системе iOS 8, позволяющей взломщикам управлять устройствами Apple через сеть Wi-Fi. Найденную проблему специалисты продемонстрировали с помощью проекта под названием No iOS Zone ("Зона без iOS"). Он представляет собой специально настроенную точку доступа Wi-Fi, при приближении к которой все устройства Apple входят в бесконечный цикл перезагрузки, сообщает
TJ
. "Зона без iOS" использует баг, благодаря которому злоумышленники могут манипулировать iOS-устройствами с помощью сертификатов SSL, принимаемых смартфонами и планшетами от беспроводных сетей. Чтобы избежать подобной атаки, достаточно не подключаться к незнакомым Wi-Fi-сетям, однако это далеко не всегда представляется возможным. iOS-устройства запрограммированы на автоматическое подключение к точкам доступа некоторых американских операторов вроде AT&T, поэтому злоумышленникам достаточно назвать свою сеть "attwifi", чтобы устройство начало принимать от нее сертификаты SSL. Находящийся в "Зоне без iOS" пользователь не сможет отключить на своем смартфоне Wi-Fi, потому что устройство будет перезагружаться практически моментально, не давая доступа в меню. Поэтому единственный возможный выход из подобного "капкана" - покинуть область действия беспроводной сети. Как отмечают в Skycure, если разместить подобную "цифровую бомбу" на Уолл-стрит, одновременно отключив тысячи телефонов, последствия могут оказаться очень серьезными. Специалисты компании не раскрыли деталей своей находки и первым делом обратились к Apple, вместе с которой на момент написания заметки занимаются поиском решения проблемы.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
В компьютерных чипах от Apple нашли критическую уязвимость | 16.55 | Пятница, 12 марта 2021 |
В Smart TV нашли уязвимость для хакеров | 13.17 | Вторник, 12 января 2016 |
В популярных IP-камерах нашли опасную уязвимость | 13.03 | Среда, 02 августа 2017 |
Исследователи из FingerprintJS нашли серьезную уязвимость в Safari | 12.89 | Понедельник, 17 января 2022 |
В Windows 10 нашли уязвимость, способную повредить всю файловую систему ПК | 12.75 | Пятница, 15 января 2021 |
Эксперты обнаружили в iOS и Android серьезную уязвимость | 12.29 | Среда, 04 марта 2015 |
Эксперты окрестили Иран "новым Китаем" после масштабной хакерской атаки, от которой пострадали 16 стран | 12.25 | Пятница, 05 декабря 2014 |
Эксперты «Информзащиты» помогли устранить уязвимость в системе ДБО | 12.16 | Среда, 25 апреля 2018 |
Apple переходит на трехлетний цикл обновления смартфонов | 12.14 | Четверг, 02 июня 2016 |
Apple может перейти на трехлетний цикл обновления iPhone | 12.01 | Вторник, 31 мая 2016 |