Η παραλλαγή του σφάλματος από το 1970 μπορεί να κάνει τούβλα σε συσκευές με έκδοση παλαιότερη από το iOS 9.3.1

Σφάλμα 1970

Μεταξύ των πολλών καινοτομιών που ήρθαν με το iOS 9.3 υπήρχε ένα που έλυσε ένα σφάλμα στο οποίο, αν ορίσουμε μια συγκεκριμένη ημερομηνία του 1970, το iPhone ενδέχεται να μην μπορεί να ξεκινήσει ξανά. Αλλά φαίνεται ότι το η κατάρα του 1970 δεν έχει ακόμη αφαιρεθεί, δεδομένου ότι οι ερευνητές ασφαλείας έχουν βρει μια παραλλαγή που θα μπορούσε να χρησιμοποιηθεί τούβλο τη συσκευή αργότερα, μόλις το iPhone συνδεθεί σε δίκτυο Wi-Fi. Το νέο εκμεταλλεύονται χρησιμοποιεί έναν συνδυασμό δύο αδυναμιών που εντοπίστηκαν στο iOS, όπως αναφέρεται KrebsonΑσφάλεια.

Η πρώτη από αυτές τις αδυναμίες είναι ότι είναι οι συσκευές iOS συνδέεται αυτόματα σε γνωστά δίκτυα, αλλά εξαρτώνται από το SSID για την αναγνώρισή τους. Ένα iPhone, iPod Touch ή iPad θα συνδεθεί αυτόματα σε κακόβουλο δίκτυο που χρησιμοποιεί το ίδιο όνομα με ένα από τα δίκτυα στα οποία είχε συνδεθεί στο παρελθόν. Η δεύτερη αδυναμία είναι ότι οι συσκευές iOS προγραμματίζονται για να ελέγχουν συνεχώς ότι οι ρυθμίσεις ημερομηνίας και ώρας είναι σωστές συνδέοντας σε διακομιστές NTP.

Το 1970 επιστρέφει σε απειλητικές συσκευές με iOS 9.3 και παλαιότερες

Το μόνο που έπρεπε να κάνουν οι ερευνητές ασφαλείας ήταν να δημιουργήσουν το δικό τους hotspot Wi-Fi με το όνομα "attwifi", όπως χρησιμοποιείται στο Starbucks και ο δικός τους διακομιστής NTP (Network Time Protocol) που προσποιείται ότι είναι time.apple.com να παραδώσει την ημερομηνία 01 Ιανουαρίου 1970.

Το αποτέλεσμα? Τα iPad που ήρθαν εντός του εύρους του (κακού) δικτύου δοκιμών επανεκκινήθηκαν και άρχισαν να αυτοκαταστρέφονται σιγά σιγά. Δεν είναι σαφές γιατί το κάνουν αυτό, αλλά εδώ είναι μια πιθανή εξήγηση: Οι περισσότερες εφαρμογές σε ένα iPad έχουν ρυθμιστεί ώστε να χρησιμοποιούν πιστοποιητικά ασφαλείας που κρυπτογραφούν δεδομένα που μεταδίδονται από και προς τη συσκευή του χρήστη. Αυτά τα κρυπτογραφημένα πιστοποιητικά σταματούν να λειτουργούν σωστά εάν η ημερομηνία και η ώρα του συστήματος κινητής τηλεφωνίας ενός χρήστη έχουν οριστεί σε ένα έτος πριν από την έκδοση του πιστοποιητικού.

Το σφάλμα σχετίζεται με το προηγούμενο σφάλμα από το 1970, αλλά δεν είναι το ίδιο, επομένως δεν διορθώθηκε με την κυκλοφορία του iOS 9.3. Οι ερευνητές του, ερευνητές ασφαλείας Patrick Kelley και Matt Marrigan, ανέφεραν το σφάλμα στην Apple και σε εκείνους στο Cupertino. επιδιορθώθηκε στο iOS 9.3.1. Οι ερευνητές έκαναν ό, τι πρέπει να γίνει σε αυτές τις περιπτώσεις: ενημερώσουν και συμφωνήσουν να μην δημοσιοποιήσουν το εκμεταλλεύονται έως ότου το είχε επιδιορθώσει η υπεύθυνη εταιρεία. Μπορεί να πιστεύουμε ότι θα ήταν καλύτερο να μην το δημοσιεύσουμε ποτέ, αλλά με αυτόν τον τρόπο κερδίζουν κύρος ως ερευνητές ασφαλείας. Φυσικά, θέτουν σε κίνδυνο όλους τους χρήστες που εξακολουθούν να χρησιμοποιούν iOS 9.3 και παλαιότερες εκδόσεις.


Ενδιαφέρεσαι για:
Σύμφωνα με την Apple, είναι η πιο αποτελεσματική εταιρεία στον κόσμο στον τομέα της ασφάλειας
Ακολουθήστε μας στις Ειδήσεις Google

Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: AB Internet Networks 2008 SL
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.