Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Баг в iOS отправляет устройство в бесконечную перезагрузку
    Інтернет

    Баг в iOS отправляет устройство в бесконечную перезагрузку

    ВолодимирBy Володимир24.04.20159 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Хакеры из компании Skycure случайно натолкнулись на интересный баг в iOS, над исправлением которого они работают совместно с Apple. Началось всё с того, что для демонстрации сетевой атаки они купили новый маршрутизатор, но после подключения к нему смартфона приложение внезапно завершало работу с ошибкой.

    Более тщательное изучение проблемы выявило, что баг вызван специфическим SSL-сертификатом. Сгенерировав такой сертификат, злоумышленник может вызвать сбой в приложении или даже отправить смартфон в бесконечный цикл перезагрузки.

    Для подготовки PoC хакеры написали скрипт, который эксплуатирует эту уязвимость через сетевой интерфейс. Они подчёркивают, что SSL используется многими приложениями, поэтому векторов атаки очень много. Можно даже организовать массовую DoS-атаку.

    Поскольку уязвимость до сих пор не закрыта, то авторы пока воздерживаются от публикации подробной технической информации.

    Два года назад Skycure описывала метод WiFiGate, когда злоумышленник создаёт точку доступа WiFi, к которой принудительно подключаются смартфоны пользователей. Объединив оба эти бага, можно поднять хотспот, в радиусе действия которого не будет работать ни одно устройство iOS (с включенным WiFi).

    «Жертвы в радиусе действия ничего не смогут сделать. Представьте, какой эффект будет от запуска такой атаки на Уолл-стрит или в каком-нибудь крупном аэропорте. Результат будет катастрофическим», — считают специалисты Skycure.

    Они говорят, что некоторые из упомянутых уязвимостей могут быть закрыты патчем iOS 8.3 (сами они это ещё не проверили). В любом случае, пользователям не рекомендуется подключаться к незнакомым бесплатным хотспотам и вообще отключать WiFi, если он не нужен в данный момент.

    Взято с Xakep.ru

    Читайте також

    Apple готує оновлення iOS для iPhone 5s та iPhone 6

    27.01.2026

    Google впровадить прозорий інтерфейс в Android 17

    26.01.2026

    Apple готує велике оновлення iPhone 17

    26.01.2026

    Останні

    Apple готує оновлення iOS для iPhone 5s та iPhone 6

    27.01.2026

    Mercedes-Benz представив концепт із сонячною фарбою для зарядки під час руху

    27.01.2026

    Apple випускає AirTag 2 з покращеним радіусом дії

    27.01.2026

    Створено дрон з аерогелевою оболонкою для роботи у вогні при 175°C

    27.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version