Блоги Блоги 23.04.2015 в 10:54 comment

Wi-Fi уязвимость приводит к циклической перезагрузке iOS-устройств, пока пользователь не покинет покрытие

author avatar

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

iOS-7-Sudden-Crash-Bug-Will-Be-Fixed-in-Upcoming-Update-iOS-7-1-419885-2

Сотрудники компании Skycure обнаружили критическую уязвимость в iOS, использование которой приводит к вылетам большинства программ, а также бесконечным перезагрузкам устройства.

Специально созданный SSL сертификат стает причиной постоянного вылета программ, использующих SSL, а таких большинство в App Store. При определенных условиях он может привести и к нестабильной работе самой операционной системы, после чего устройство отправляется в перезагрузку. Эта атака уже получила название no iOS Zone.

Совмещая no iOS Zone с уязвимостью Wi-Figate, позволяющей автоматически подключать устройство к любой заданной WiFi сети, можно добиться бесконечного цикла перезагрузки. Отключить WiFi пользователь не успевает, и единственная возможность остановить перезагрузку заключается в удалении от зоны покрытия проблемной WiFi сети.

Учитывая возможные последствия такой ошибки, например отключение всех iOS устройств в крупном аэропорте, или на Wall Street, сотрудники Skycure не сообщают технических подробностей ее эксплуатации, и отправили детальное описание только Apple, для выпуска исправления.


Що думаєте про цю статтю?
Голосів:
Файно є
Файно є
Йой, най буде!
Йой, най буде!
Трясця!
Трясця!
Ну такої...
Ну такої...
Бісить, аж тіпає!
Бісить, аж тіпає!
Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: