Νέο «εχθρό» μέσω Wi-Fi για το λογισμικό iOS ανακάλυψαν ερευνητές


Ερευνητές ανακάλυψαν πρόσφατα ένα ψεγάδι (bug) στο λειτουργικό σύστημα iOS που 
χρησιμοποιείται στα iPhones και iPads της Apple, μέσω του οποίου χάκερς έχουν 
τη δυνατότητα να προκαλέσουν σοβαρά προβλήματα στις συσκευές, όπως οι συνεχείς 
αυτόματες επανεκκινήσεις και ο τερματισμός λειτουργίας, χρησιμοποιώντας τίποτε 
άλλο από ένα δίκτυο Wi-Fi.

Μόλις ο χρήστης συνδεθεί με αυτό που οι ειδικοί της ερευνητικής ομάδας Skycure 
αποκαλούν «no iOS Zone», δεν υπάρχει τρόπος να παρακάμψει το bug παρά μόνο εάν 
βγει εκτός της εμβέλειας του κακόβουλου δικτύου.

Η βάση της επίθεσης χρησιμοποιεί ένα «ειδικά διαμορφωμένο πιστοποιητικό SSL», 
το οποίο χρησιμοποιείται συνήθως για την ασφαλή σύνδεση στο ασύρματο δίκτυο, 
ενεργοποιώντας το bug στο λειτουργικό σύστημα. Μόλις «εισχωρήσει» στο iOS, το 
ψεγάδι αυτό προκαλεί το «κρασάρισμα» οποιασδήποτε εφαρμογής χρησιμοποιεί το 
πιστοποιητικό SSL.

«Μόλις το ανακαλύψαμε, σπεύσαμε να δημιουργήσουμε μια δέσμη εντολών (script) η 
οποία εκμεταλλεύεται στο σφάλμα μέσω του interface του δικτύου», αναφέρει σε 
άρθρο της η εφημερίδα The Guardian επικαλούμενη δηλώσεις των ερευνητών.

«Καθώς το SSL χρησιμοποιείται σε σχεδόν όλες τις εφαρμογές στο App Store της 
Apple, το εύρος της επίθεσης θα μπορούσε να είναι πολύ μεγάλο. Αντιληφθήκαμε 
ότι οποιαδήποτε καθυστέρηση στη διόρθωση αυτής της ευπάθειας θα μπορούσε να 
έχει τεράστιο αντίκτυπο στην επιχείρηση: μια οργανωμένη άρνηση υπηρεσίας (DoS) 
θα μπορούσε να οδηγήσει σε μεγάλες απώλειες».

Εκτός από το γεγονός ότι το εν λόγω bug μπορεί να προκαλέσει το κρασάρισμα σε 
μεμονωμένες εφαρμογές, μπορεί επίσης να χρησιμοποιηθεί για να προκαλέσει την 
κατάρρευση του λειτουργικού συστήματος. «Με την ευρεία χρήση των συσκευών που 
εκτίθενται στην ευπάθεια, προκαλείται κατάρρευση και στο λειτουργικό σύστημα. 
Στη χειρότερη περίπτωση και κάτω από συγκεκριμένες συνθήκες, διαπιστώσαμε ότι 
οι συσκευές μπορούν να μπουν σε ένα κύκλο επαναλαμβανόμενων επανεκκινήσεων, 
καθιστώντας τες άχρηστες», δηλώνουν οι ερευνητές.

«Ακόμα κι αν τα θύματα αντιληφθούν ότι η επίθεση προέρχεται από το δίκτυο Wi-Fi 
στο οποίο είναι συνδεδεμένες οι συσκευές τους, δεν έχουν τη δυνατότητα να 
απενεργοποιήσουν τη σύνδεση εξαιτίας των επαναλαμβανόμενων και συνεχών 
επανεκκινήσεων», αναφέρουν ερευνητές της Skycure. «Τα θύματα που βρίσκονται 
εντός της εμβέλειας του δικτύου δεν μπορούν να κάνουν τίποτα για αυτό. 
Αναλογιστείτε τις επιπτώσεις που θα είχε μια τέτοια επίθεση στη Wall Street, ή 
στα πιο πολυσύχναστα αεροδρόμια του κόσμου. Τα αποτελέσματα θα ήταν 
καταστροφικά».

Οι ερευνητές δηλώνουν ότι έχουν προειδοποιήσει την Apple για το συγκεκριμένο 
σφάλμα, ωστόσο δεν σκοπεύουν να δημοσιοποιήσουν οποιεσδήποτε τεχνικές 
λεπτομέρειες έως ότου η εταιρεία διαθέσει το ανάλογο patch (διορθωτικό).
Όπως αναφέρει στο άρθρο της η Guardian, η Apple δεν ανταποκρίθηκε στις 
εκκλήσεις για σχολιασμό επί του θέματος.

http://www.kathimerini.gr/812503/article/texnologia/diadiktyo/neo-ex8ro-mesw-wi-fi-gia-to-logismiko--ios--anakalyyan-ereynhtes

http://www.kathimerini.gr/812503/article/texnologia/diadiktyo/neo-ex8ro-mesw-wi-fi-gia-to-logismiko--ios--anakalyyan-ereynhtes



________

Orasi mailing list
για την διαγραφή σας από αυτή την λίστα στείλτε email στην διεύθυνση
[email protected]
και στο θέμα γράψτε unsubscribe

Για να στείλετε ένα μήνυμα και να το διαβάσουν όλοι οι συνδρομητές της λίστας 
στείλτε email στην διεύθυνση
[email protected]

διαβάστε τι συζητά αυτή η λίστα
http://hostvis.net/mailman/listinfo/orasi_hostvis.net

Για το αρχείο της λίστας
http://www.mail-archive.com/[email protected]/
παλαιότερο αρχίο (έως 25/06/2011)
http://www.freelists.org/archives/orasi
__________
NVDA δωρεάν αναγνώστης οθώνης ένα πρόγραμμα ανοιχτού λογισμικού
http://www.nvda-project.org/
__________
Για καλή Ελληνική και ξένη μουσική, Θεατρικά έργα από το ελληνικό και παγκόσμιο 
ρεπερτόριο επισκεφθείτε το
http://www.isobitis.com

______________

Απαντηση