ХАКЕРЫ УДАЛЕННО УНИЧТОЖИЛИ АККУМУЛЯТОР IPHONE
Как
удалось выяснить, существует возможность вывести из строя 64-разрядные
устройства компании Apple, которые не получили обновления iOS 9.3.1.
Такая
возможность появляется в случае, когда они настроены на автоматическое
подключение к знакомым Wi-Fi-сетям.
Эксперты в области информационной безопасности от компаний Critical Assets и
PacketSled обнаружили способ, с помощью которого владельцам iPhone и iPad под
управлением старых версий iOS можно нанести серьезный урон при помощи поддельной
точки доступа беспроводной связи Wi-Fi. Патрик Келли и Мэтт Хэрриган
использовали возможность гаджетов Apple в автоматическом режиме подключаться к
знакомым публичным беспроводным сетям. Речь идет о том, что смартфоны
подключаются автоматически к бесплатному
Wi-Fi там, где были однажды уже
подключены.
Микрокомпьютер Raspberry Pi помог программистам разработать имитирующую сеть и в
результате все имевшиеся в их распоряжении устройства Apple успешно к ней
подключились. А если усилить сигнал беспроводной связи при помощи специального
устройства, многие пользователи автоматически подключатся к своему (вернее,
поддельному) хот-споту, что позволит изучать, изменять и перенаправлять любой
сетевой трафик с iPad и других устройств.
«Поддельный» сервер поменял системную дату устройств на 1 января 1970 года. Это
стало возможным за счет того, что iOS регулярно подключается к NTP-серверу для
проверки времени. Поскольку
iPhone в отличие от iPad получают дату через GSM, ее
также придется эмулировать при помощи утилиты OpenBTS. В результате получается,
что гаджеты, не обновленные до iOS версии 9.3, легко вывести из строя, используя уже известную уязвимость с датой 1 января 1970 года. Однако, в отличие
от ручного перевода даты, что провоцирует зависание на экране загрузки, перевод
даты через сети Wi-Fi заставляет аккумуляторы для телефонов iPhone и iPad
нагреваться до экстремальных температур и выходить из строя. Келли и Хэрриган
отметили, что об этой уязвимости было известно еще до того, как Apple сумела
исправить ее в iOS 9.3. Результаты своей работы компания не опубликовала для
того, чтобы не провоцировать
хакеров.
В феврале стало известно, что 64-разрядные устройства на базе процессоров A7,
A8, A8X, A9 и A9X, а также платформ iOS 8 и 9, можно вывести из строя, всего
лишь переставив дату в настройках. Модели не восстанавливались даже после
функции полного восстановления iPhone на ПК с OS X. Заставить модели работать
можно было двумя способами: дождаться, пока аккумулятор iPhone полностью
разрядится или обратиться в сервис, где этим вопросом займутся специалисты.
Источник:
https://subscribe.ru/digest/inet/worldnews/n178314010.html
Опубликовано:
2.3.2016
|