Варијација грешке из 1970. године може да направи уређаје верзије раније од иОС 9.3.1

Грешка 1970

Међу многим новим функцијама које су долазиле са иОС 9.3 постојала је и једна која је решила грешку у којој, ако поставимо одређени датум 1970, иПхоне можда неће моћи поново да се покрене. Али изгледа да је проклетство из 1970. још увек није уклоњено, пошто су истраживачи безбедности пронашли варијанту на коју би се могло навикнути цигла уређај касније, чим се иПхоне повеже са Ви-Фи мрежом. Нови експлоатисати користи комбинацију две слабости откривене у иОС-у, како је наведено КребсонСецурити.

Прва од ових слабости је та што иОС уређаји јесу аутоматски се повезују са познатим мрежама, али они зависе од ССИД-а да би их идентификовали. ИПхоне, иПод Тоуцх или иПад аутоматски ће се повезати са злонамерном мрежом која користи исто име као и једна од мрежа са којима се повезивала у прошлости. Друга слабост је у томе што су иОС уређаји програмирани да непрестано проверавају да ли су тачна њихова подешавања датума и времена повезивањем са НТП серверима.

1970 се враћа да угрози уређаје са иОС 9.3 и старијим верзијама

Све што су истраживачи безбедности морали да ураде је да креирају сопствену Ви-Фи приступну тачку под називом "аттвифи", као што се користи у Старбуцксу, и сопствени НТП (Нетворк Тиме Протоцол) сервер који се претвара да је тиме.аппле.цом доставити датум 01. јануара 1970.

Резултат? ИПадови који су ушли у домет (лоше) тест мреже су се поново покренули и почели су се мало уништавати. Није јасно зашто то раде, али ево могућег објашњења: Већина апликација на иПаду конфигурисана је да користи сигурносне сертификате који шифрују податке који се преносе на и са корисничког уређаја. Ти шифровани сертификати престају да раде исправно ако су датум и време корисничког мобилног система подешени на годину дана пре издавања сертификата.

Грешка је повезана са претходном грешком из 1970. године, али није иста, па није отклоњена издањем иОС 9.3. Откривачи, истраживачи безбедности Патрицк Келлеи и Матт Марриган, пријавили су ову грешку Апплеу и онима из Цупертина. поправио у иОС 9.3.1. Истражитељи су учинили оно што је требало учинити у овим случајевима: обавестили су и сложили се да јавност неће објавити експлоатисати док то није поправила одговорна компанија. Можда мислимо да би било најбоље да то никада не објављујемо, али тиме стичу престиж као истраживачи безбедности. Наравно, угрожавају све оне кориснике који су и даље на иОС 9.3 и старијим верзијама.


Сте заинтересовани:
Према Аппле-у, то је најефикаснија компанија на свету у области безбедности
Пратите нас на Гоогле вестима

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.