Hakeri mogu lažirati režim rada u avionu na iPhoneu
Mobilni telefoni, 18.08.2023, 12:30 PM

Istraživači bezbednosti iz Jamf Threat Labsa demonstrirali su napad na iOS 16 kojim je moguće prevariti korisnike iPhonea da poveruju da je njihov uređaj u režimu rada u avionu dok za to vreme napadač, nakon uspešnog napada, ima pristup uređaju.
U suštini, napad pruža iluziju korisniku da je režim rada u avionu uključen, dok za to vreme napadač održava vezu sa svojom aplikacijom na uređaju.
Ljudi koriste režim rada u avionu ne samo kada putuju, već neki to rade da bi sačuvali bateriju ili jednostavno prekinuli vezu sa svetom na neko vreme. On sprečava povezivanje sa Wi-Fi mrežom, korišćenje mobilnih podataka i Bluetooth, kao i slanje i primanje poziva i poruka.
„Za one sa sajber-paranojom i tehnofobijom, stavljanje telefona u režim rada u avionu može biti koristan psihološki trik koji će im pomoći da postignu duševni mir i osećaj dodatne privatnosti. Ali da li treba da koristite režim rada u avionu da biste zaštitili svoju bezbednost i privatnost?“, pitaju se istraživači Jamf Threat Labsa koji su pokazali kako je moguće lažirati režim rada u avionu.
Oni su napravili veštački Airplane Mode, što znači da kada ga korisnik uključi, uređaj neće biti isključen sa mobilne mreže. Međutim, da bi korisnik bio uveren da je van mreže, neće dobijati nikakva obaveštenja koja inače dobija, tako da nema razloga da sumnja da se nešto loše dešava. A zapravo, uređaj će ostati povezan sa internetom, ali samo sa aplikacijom napadača.
Istraživači su kontaktirali Apple i obavestili kompaniju o svojim nalazima.
„Ovo nije ranjivost u Appleovom operativnom sistemu, već tehnika koja bi omogućila napadaču da održi vezu nakon što preuzme kontrolu nad uređajem. Pošto ne postoji greška koja zahteva Appleovu pažnju, ovo otkriće je van našeg normalnog odgovornog procesa otkrivanja. Bez obzira na to, naši istraživači su obavestili Apple o istraživanju. Nismo dobili nikakav komentar“, navodi se u izveštaju Jamf Threat Labsa.

Izdvojeno
Apple na iOS 17 krišom promenio podešavanja privatnosti

Mnogim korisnicima iPhonea koji su nadogradili svoje telefone na iOS 17 neće se dopasti kada čuju da su time možda zapravo smanjili svoju bezbednos... Dalje
Android bankarski trojanac Xenomorph se krije iza lažnih zahteva za ažuriranje Google Chromea
.jpg)
Istraživači bezbednosti iz kompanije ThreatFabric primetili su novu kampanju u kojoj se distribuira malver Xenomorph koji cilja korisnike Android ur... Dalje
Lažne YouTube aplikacije kriju malver Capra RAT koji špijunira korisnike zaraženih uređaja

Istraživači iz SentinelLabsa primetili su tri Android aplikacije koje imitiraju Googleovu YouTube aplikaciju. Analiza aplikacija je otkrila da je u ... Dalje
Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Slanjem linka, hakeri mogu doći do IP adrese korisnika aplikacije Skype i tako otkriti gde se korisnik nalazi. Korisnik aplikacije ne mora da klikne ... Dalje
Na Google Play i Samsung Galaxy Store pronađene trojanizovane verzije popularnih aplikacija Signal i Telegram

U Google Play prodavnici i Samsung Galaxy Store pronađene su trojanizovane aplikacije Signal i Telegram u kojima je sakriven špijunski softver (spyw... Dalje
Pratite nas
Nagrade