Računalništvo, telefonija
15.04.2016 14:30

Deli z drugimi:

Share

Mobilni telefon iPhone lahko uničite celo s povezavo na napačno brezžično omrežje!

Uporabnikom mobilnih naprav Apple priporočamo čimprejšnjo posodobitev mobilnega operacijskega sistema iOS na različico 9.3.1.
Uporabnikom mobilnih naprav Apple priporočamo čimprejšnjo posodobitev mobilnega operacijskega sistema iOS na različico 9.3.1.

Februarja letos se je na svetovnem spletu pojavil videoposnetek, ki prikazuje, kako popolnoma »uničiti« pameti mobilni telefon iPhone, tablični računalniki iPad in večpredstavnostni predvajalnik iPod. Mobilne naprave Apple z nameščenim operacijskim sistemom iOS 8 in iOS 9 namreč prenehajo s poslušnostjo v trenutku, ko uporabnik nastavi datum na 1. januar 1970 ali starejši. Za to »nevšečnost« je kriva programska napaka imenovana Unix čas (Epoch), ki povzroči, da v operacijskem sistemu iOS čas pade pod nično, kar prepreči nadaljnje delovanje naprave.

Na žalost sta raziskovalca Patrick Kelley in Matt Harrigan ugotovila, da je mobilno napravo Apple z nameščenim starejšim operacijskim sistem iOS mogoče »uničiti« tudi preko brezžične povezave Wi-Fi. Tu gre za programsko napako, ki je prisotna v sistemu za iskanje brezžičnih omrežij, saj »slepo« zaupa shranjenim omrežjem, ki imajo enako ime in značilnosti tistih, ki jih imamo shranjene v mobilni napravi. Napadalec lahko to ranljivost izkoristi za spremembo datuma na mobilni napravi Apple na 1. januar 1970 ali starejši, s tem pa ta preneha delovati.

Videoposnetek, kako lahko napadalci izkoristijo ranljivost v sistemu za iskanje brezžičnih omrežij, si lahko ogledate na spodnjem videoposnetku oziroma na spletni povezavi bit.ly/iOS-1970-WiFi. Pred to ranljivostjo pa se lahko zavarujete le s posodobitvijo operacijskega sistema iOS na različico 9.3.1.


Prijavi napako v članku