Hakeri mogu lažirati režim rada u avionu na iPhoneu
Mobilni telefoni, 18.08.2023, 12:30 PM

Istraživači bezbednosti iz Jamf Threat Labsa demonstrirali su napad na iOS 16 kojim je moguće prevariti korisnike iPhonea da poveruju da je njihov uređaj u režimu rada u avionu dok za to vreme napadač, nakon uspešnog napada, ima pristup uređaju.
U suštini, napad pruža iluziju korisniku da je režim rada u avionu uključen, dok za to vreme napadač održava vezu sa svojom aplikacijom na uređaju.
Ljudi koriste režim rada u avionu ne samo kada putuju, već neki to rade da bi sačuvali bateriju ili jednostavno prekinuli vezu sa svetom na neko vreme. On sprečava povezivanje sa Wi-Fi mrežom, korišćenje mobilnih podataka i Bluetooth, kao i slanje i primanje poziva i poruka.
„Za one sa sajber-paranojom i tehnofobijom, stavljanje telefona u režim rada u avionu može biti koristan psihološki trik koji će im pomoći da postignu duševni mir i osećaj dodatne privatnosti. Ali da li treba da koristite režim rada u avionu da biste zaštitili svoju bezbednost i privatnost?“, pitaju se istraživači Jamf Threat Labsa koji su pokazali kako je moguće lažirati režim rada u avionu.
Oni su napravili veštački Airplane Mode, što znači da kada ga korisnik uključi, uređaj neće biti isključen sa mobilne mreže. Međutim, da bi korisnik bio uveren da je van mreže, neće dobijati nikakva obaveštenja koja inače dobija, tako da nema razloga da sumnja da se nešto loše dešava. A zapravo, uređaj će ostati povezan sa internetom, ali samo sa aplikacijom napadača.
Istraživači su kontaktirali Apple i obavestili kompaniju o svojim nalazima.
„Ovo nije ranjivost u Appleovom operativnom sistemu, već tehnika koja bi omogućila napadaču da održi vezu nakon što preuzme kontrolu nad uređajem. Pošto ne postoji greška koja zahteva Appleovu pažnju, ovo otkriće je van našeg normalnog odgovornog procesa otkrivanja. Bez obzira na to, naši istraživači su obavestili Apple o istraživanju. Nismo dobili nikakav komentar“, navodi se u izveštaju Jamf Threat Labsa.

Izdvojeno
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje
Pratite nas
Nagrade