Ευάλωτα τα iPhones και τα iPads σε κακόβουλα λογισμικά μέσω Wi-Fi
Ερευνητές ανακάλυψαν πρόσφατα ένα ψεγάδι (bug) στο λειτουργικό σύστημα iOS που χρησιμοποιείται στα iPhones και iPads της Apple, μέσω του οποίου οι χάκερς είναι σε θέση να προκαλέσουν σοβαρά προβλήματα στις συσκευές, όπως οι συνεχείς αυτόματες επανεκκινήσεις και ο τερματισμός λειτουργίας, χρησιμοποιώντας τίποτε άλλο από ένα δίκτυο Wi-Fi.
Μόλις ο χρήστης συνδεθεί με αυτό που οι ειδικοί της ερευνητικής ομάδας Skycure αποκαλούν «no iOS
Zone», δεν υπάρχει τρόπος να παρακάμψει το bug παρά μόνο εάν βγει εκτός της εμβέλειας του κακόβουλου δικτύου.
Η βάση της επίθεσης χρησιμοποιεί ένα ειδικά διαμορφωμένο πιστοποιητικό SSL, το οποίο χρησιμοποιείται συνήθως για την ασφαλή σύνδεση στο ασύρματο δίκτυο, ενεργοποιώντας το bug στο λειτουργικό σύστημα. Μόλις εισχωρήσει στο iOS, το ψεγάδι αυτό προκαλεί το κρασάρισμα οποιασδήποτε εφαρμογής χρησιμοποιεί το πιστοποιητικό SSL.
«Μόλις το ανακαλύψαμε, σπεύσαμε να δημιουργήσουμε μια δέσμη εντολών η οποία εκμεταλλεύεται στο σφάλμα μέσω του interface του δικτύου», αναφέρει σε άρθρο της η εφημερίδα The Guardian, επικαλούμενη δηλώσεις των ερευνητών.
«Καθώς το SSL χρησιμοποιείται σε σχεδόν όλες τις εφαρμογές στο App Store της Apple, το εύρος της επίθεσης θα μπορούσε να είναι πολύ μεγάλο. Αντιληφθήκαμε ότι οποιαδήποτε καθυστέρηση στη διόρθωση αυτής της ευπάθειας θα μπορούσε να έχει τεράστιο αντίκτυπο στην επιχείρηση: μια οργανωμένη άρνηση υπηρεσίας (DoS) θα μπορούσε να οδηγήσει σε μεγάλες απώλειες» εξηγεί.
Το εν λόγω bug μπορεί να προκαλέσει το κρασάρισμα σε μεμονωμένες εφαρμογές, καθώς και να χρησιμοποιηθεί για να προκαλέσει την κατάρρευση του λειτουργικού συστήματος.
«Με την ευρεία χρήση των συσκευών που εκτίθενται στην ευπάθεια, προκαλείται κατάρρευση και στο λειτουργικό σύστημα. Στη χειρότερη περίπτωση και κάτω από συγκεκριμένες συνθήκες, διαπιστώσαμε ότι οι συσκευές μπορούν να μπουν σε ένα κύκλο επαναλαμβανόμενων επανεκκινήσεων, καθιστώντας τες άχρηστες», δηλώνουν οι ερευνητές.
«Ακόμα κι αν τα θύματα αντιληφθούν ότι η επίθεση προέρχεται από το δίκτυο Wi-Fi στο οποίο είναι συνδεδεμένες οι συσκευές τους, δεν έχουν τη δυνατότητα να απενεργοποιήσουν τη σύνδεση εξαιτίας των επαναλαμβανόμενων και συνεχών επανεκκινήσεων. Τα θύματα που βρίσκονται εντός της εμβέλειας του δικτύου δεν μπορούν να κάνουν τίποτα για αυτό. Αναλογιστείτε τις επιπτώσεις που θα είχε μια τέτοια επίθεση στη Wall Street, ή στα πιο πολυσύχναστα αεροδρόμια του κόσμου. Τα αποτελέσματα θα ήταν καταστροφικά» εξηγούν οι ερευνητές.
Οι ερευνητές δηλώνουν ότι έχουν προειδοποιήσει την Apple για το συγκεκριμένο σφάλμα, ωστόσο δεν σκοπεύουν να δημοσιοποιήσουν οποιεσδήποτε τεχνικές λεπτομέρειες έως ότου η εταιρεία διαθέσει το ανάλογο patch (διορθωτικό).
Όπως αναφέρει στο άρθρο της η Guardian, η Apple δεν ανταποκρίθηκε στις εκκλήσεις για σχολιασμό επί του θέματος.
(Mε πληροφορίες από ΑΠΕ - ΜΠΕ)
Μόλις ο χρήστης συνδεθεί με αυτό που οι ειδικοί της ερευνητικής ομάδας Skycure αποκαλούν «no iOS
Η βάση της επίθεσης χρησιμοποιεί ένα ειδικά διαμορφωμένο πιστοποιητικό SSL, το οποίο χρησιμοποιείται συνήθως για την ασφαλή σύνδεση στο ασύρματο δίκτυο, ενεργοποιώντας το bug στο λειτουργικό σύστημα. Μόλις εισχωρήσει στο iOS, το ψεγάδι αυτό προκαλεί το κρασάρισμα οποιασδήποτε εφαρμογής χρησιμοποιεί το πιστοποιητικό SSL.
«Μόλις το ανακαλύψαμε, σπεύσαμε να δημιουργήσουμε μια δέσμη εντολών η οποία εκμεταλλεύεται στο σφάλμα μέσω του interface του δικτύου», αναφέρει σε άρθρο της η εφημερίδα The Guardian, επικαλούμενη δηλώσεις των ερευνητών.
«Καθώς το SSL χρησιμοποιείται σε σχεδόν όλες τις εφαρμογές στο App Store της Apple, το εύρος της επίθεσης θα μπορούσε να είναι πολύ μεγάλο. Αντιληφθήκαμε ότι οποιαδήποτε καθυστέρηση στη διόρθωση αυτής της ευπάθειας θα μπορούσε να έχει τεράστιο αντίκτυπο στην επιχείρηση: μια οργανωμένη άρνηση υπηρεσίας (DoS) θα μπορούσε να οδηγήσει σε μεγάλες απώλειες» εξηγεί.
Το εν λόγω bug μπορεί να προκαλέσει το κρασάρισμα σε μεμονωμένες εφαρμογές, καθώς και να χρησιμοποιηθεί για να προκαλέσει την κατάρρευση του λειτουργικού συστήματος.
«Με την ευρεία χρήση των συσκευών που εκτίθενται στην ευπάθεια, προκαλείται κατάρρευση και στο λειτουργικό σύστημα. Στη χειρότερη περίπτωση και κάτω από συγκεκριμένες συνθήκες, διαπιστώσαμε ότι οι συσκευές μπορούν να μπουν σε ένα κύκλο επαναλαμβανόμενων επανεκκινήσεων, καθιστώντας τες άχρηστες», δηλώνουν οι ερευνητές.
«Ακόμα κι αν τα θύματα αντιληφθούν ότι η επίθεση προέρχεται από το δίκτυο Wi-Fi στο οποίο είναι συνδεδεμένες οι συσκευές τους, δεν έχουν τη δυνατότητα να απενεργοποιήσουν τη σύνδεση εξαιτίας των επαναλαμβανόμενων και συνεχών επανεκκινήσεων. Τα θύματα που βρίσκονται εντός της εμβέλειας του δικτύου δεν μπορούν να κάνουν τίποτα για αυτό. Αναλογιστείτε τις επιπτώσεις που θα είχε μια τέτοια επίθεση στη Wall Street, ή στα πιο πολυσύχναστα αεροδρόμια του κόσμου. Τα αποτελέσματα θα ήταν καταστροφικά» εξηγούν οι ερευνητές.
Οι ερευνητές δηλώνουν ότι έχουν προειδοποιήσει την Apple για το συγκεκριμένο σφάλμα, ωστόσο δεν σκοπεύουν να δημοσιοποιήσουν οποιεσδήποτε τεχνικές λεπτομέρειες έως ότου η εταιρεία διαθέσει το ανάλογο patch (διορθωτικό).
Όπως αναφέρει στο άρθρο της η Guardian, η Apple δεν ανταποκρίθηκε στις εκκλήσεις για σχολιασμό επί του θέματος.
(Mε πληροφορίες από ΑΠΕ - ΜΠΕ)
-- This feed and its contents are the property of The Huffington Post, and use is subject to our terms. It may be used for personal consumption, but may not be distributed on a website.
Keywords
app store, εν λόγω, έως ότου, huffington post, bug, ios, apple, zone, ssl, guardian, store, dos, συγκεκριμένο, εταιρεία, patch, απε, μπε, feed, property, huffington, αποτελεσματα δημοτικων εκλογων 2010, εκλογες 2010 αποτελεσματα , αποτελεσματα, apple, guardian, ios, ssl, αρθρο, απε, δυνατοτητα, δηλωσεις, δικτυο, υπαρχει, εν λόγω, εταιρεία, εφαρμογες, εφημεριδα, έως ότου, λεπτομερειες, προβληματα, συγκεκριμένο, χακερς, app store, bug, huffington post, huffington, η εφημεριδα, feed, patch, πληροφοριες, property, store
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Μπράβο Βασίλη! Δείτε την εντυπωσιακή γυναίκα του Χαραλαμπόπουλου... [photo]
- Αυτό είναι το Big Brother που δεν τόλμησε ο ΑΝΤ1 ποτέ...
- Πολλά και... εκθαμβωτικά χαμόγελα στη συνάντηση Τσίπρα - Μέρκελ
- Γιατί αυτή η μελαχρινή κάνει ίσως την ωραιότερη δουλειά του κόσμου
- AGB: Δείτε τα χθεσινά προγράμματα που «έσκισαν» σε τηλεθέαση
- Η απάντηση του «Travel City» για την περιπέτεια των μαθητών στην Ελβετία
- Συνέλαβαν 18χρονο τζιχαντιστή στην Κακαβιά
- WWF: 24 τρισεκατομμύρια δολάρια ο πλούτος των θαλασσών μας!
- Δημοφιλέστερες Ειδήσεις Huffington Post Greece
- Ελαστικότερη αντιμετώπιση σε όσους θέλουν να επαναενεργοποιήσουν τα ΙΧ τους εξετάζει το ΥΠΟΙΚ
- Μόλις φέτος απαγόρευσε την κτηνοβασία η Δανία
- Πρόστιμο 2,5 δισ. στη Deutsche Bank για χειραγώγηση επιτοκίων διατραπεζικών χορηγήσεων
- Εσείς μπορείτε να απαντήσετε στις 3 αυτές οικονομικές ερωτήσεις;
- Σε οίκημα της Μητρόπολης Πειραιώς η μετανάστρια που γέννησε δίδυμα εν πλω
- 14ο Φεστιβάλ Χορού: Η μεγάλη γιορτή του σύγχρονου χορού επιστρέφει
- Βίντεο: Άνδρας σε αναπηρικό αμαξίδιο πέφτει στις ράγες του τρένου και πολίτες τρέχουν να τον σώσουν
- Ευάλωτα τα iPhones και τα iPads σε κακόβουλα λογισμικά μέσω Wi-Fi

- Τελευταία Νέα Huffington Post Greece
- Ευάλωτα τα iPhones και τα iPads σε κακόβουλα λογισμικά μέσω Wi-Fi
- Πρόστιμο 2,5 δισ. στη Deutsche Bank για χειραγώγηση επιτοκίων διατραπεζικών χορηγήσεων
- Βίντεο: Άνδρας σε αναπηρικό αμαξίδιο πέφτει στις ράγες του τρένου και πολίτες τρέχουν να τον σώσουν
- Εσείς μπορείτε να απαντήσετε στις 3 αυτές οικονομικές ερωτήσεις;
- Σε οίκημα της Μητρόπολης Πειραιώς η μετανάστρια που γέννησε δίδυμα εν πλω
- Μόλις φέτος απαγόρευσε την κτηνοβασία η Δανία
- Ελαστικότερη αντιμετώπιση σε όσους θέλουν να επαναενεργοποιήσουν τα ΙΧ τους εξετάζει το ΥΠΟΙΚ
- 14ο Φεστιβάλ Χορού: Η μεγάλη γιορτή του σύγχρονου χορού επιστρέφει
- WSJ: Το ΔΝΤ έχει περιορίσει τις απαιτήσεις του από την Ελλάδα
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Προσφυγή Χατζάκη στα πολιτικά δικαστήρια
- Οι προτάσεις του ΣΕΒ για ένταξη στο πακέτο Γιούνκερ
- Τσίπρας σε Μέρκελ: Έκανα όσα μου είπες, κάνε όσα σου είπα
- Δεν απαγορεύονται τελικά τα τραπεζάκια στις παραλίες
- Καραγκούνης: Ο Σαμαράς έκανε την αυτοκριτική του
- Σύμφωνος ο Ευ. Βενιζέλος με την πρόταση Διαμαντοπούλου
- H απάντηση της Ελληνικός Χρυσός για το εξώδικο των εργαζομένων
- Πρόστιμο 2,5 δισ. δολάρια στην Deutsche Bank
- ΗΠΑ: Πρόστιμο στην Deutsche Bank για τη χειραγώγηση επιτοκίου διατραπεζικών χορηγήσεων
- Ιός προσβάλει το λογισμικό iOS των iPhones και iPads μέσω Wi-Fi