iOS 9 delimično ispravlja kritični AirDrop bag

Mobilni telefoni, 18.09.2015, 00:30 AM

iOS 9 delimično ispravlja kritični AirDrop bag

Objavljivanjem iOS 9 delimično je ispravljen bezbednosni propust u operativnom sistemu koji omogućava hakerima da instaliraju maliciozne aplikacije na ciljanom iPhoneu ili Macu preko AirDrop filesharing funkcije, bez potrebe da prethodno dobiju dozvolu korisnika uređaja. AirDrop je Appleova tehnologija koja omogućava lako deljenje fajlova između iOS i OS X uređaja preko WiFi i Bluetootha.

Bezbednosni propust koji ispravlja iOS 9 moguće je iskoristiti jer Apple dozvoljava aplikacijama potpisanim Appleovim sertifikatima za preduzeća da budu instalirane sa drugih sajtova umesto iz zvanične App Store. Na žalost, ovi sertifikati mogu, a to se povremeno i dešava, biti ukradeni i zloupotrebljeni od strane kriminalaca.

Bag je prošlog meseca otkrio Mark Daud, istraživač, osnivač i direktor firme Azimuth Security, koji je o ovome odmah obavestio Apple. Bag je prisutan na svim uređajima koji rade sa iOS 7 ili kasnijim verzijama, kao i u svim verzijama Mac OS X počev od Yosemite.

Da bi kompromitovao uređaj, napadač treba da bude u dometu Bluetootha cilja koji ima uključen AirDrop (oko 10 metara). Ako napadač privremeno ima fizički pristup iPhoneu cilja, on može da uključi AirDrop.

Dakle, napadač koji se nalazi u blizini Appleovog uređaja sa uključenim AirDropom može izvesti napad i promeniti postavke operativnog sistema napadnutog uređaja i instalirati maliciozne aplikacije. Jedini uslov za napadača koji želi da instalira ili zameni aplikaciju na napadnutom uređaju je da ima validan Appleov sertifikat za preduzeća..

Novi iOS ispravlja ovaj propust privremeno implementacijom sandboxa oko AirDropa, tako da napadač ne može da upisuje fajlove na proizvoljne lokacije na telefonu preko ovog servisa.

Ovo je privremeno rešenje, a trajno rešenje će tek biti isporučeno korisnicima, a do tada Daud neće iznositi više detalja o ovoj ranjivosti.

Korisnicima iPhone uređaja se savetuje da nadograde svoj OS na iOS 9 što pre a korisnicima OS X se savetuje nadogradnja na verziju 10.11 kada ona bude objavljena krajem ovog meseca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

U januaru ove godine, stručnjaci Kaspersky Laba su primetili tzv. “watering-hole” napade većih razmera na stanovnike Hong Konga, u kojim... Dalje

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene ... Dalje

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Kako se novi korona virus i dalje širi svetom, sve je više vlada koje se oslanjaju na podatke mobilnih operatera kako bi pratile sve, od pacijenata ... Dalje

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izraelsko ministarstvo zdravlja objavilo je mobilnu aplikaciju pod nazivom „Štit“ koja će upozoravati korisnike ako su bili u isto vrem... Dalje

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Google je juče najavio da proširuje zaštitu koju nudi korisnicima Androida koji su uključeni u kompanijski Program napredne zaštite (Advanced Pro... Dalje