iOS 9 delimično ispravlja kritični AirDrop bag

Mobilni telefoni, 18.09.2015, 00:30 AM

iOS 9 delimično ispravlja kritični AirDrop bag

Objavljivanjem iOS 9 delimično je ispravljen bezbednosni propust u operativnom sistemu koji omogućava hakerima da instaliraju maliciozne aplikacije na ciljanom iPhoneu ili Macu preko AirDrop filesharing funkcije, bez potrebe da prethodno dobiju dozvolu korisnika uređaja. AirDrop je Appleova tehnologija koja omogućava lako deljenje fajlova između iOS i OS X uređaja preko WiFi i Bluetootha.

Bezbednosni propust koji ispravlja iOS 9 moguće je iskoristiti jer Apple dozvoljava aplikacijama potpisanim Appleovim sertifikatima za preduzeća da budu instalirane sa drugih sajtova umesto iz zvanične App Store. Na žalost, ovi sertifikati mogu, a to se povremeno i dešava, biti ukradeni i zloupotrebljeni od strane kriminalaca.

Bag je prošlog meseca otkrio Mark Daud, istraživač, osnivač i direktor firme Azimuth Security, koji je o ovome odmah obavestio Apple. Bag je prisutan na svim uređajima koji rade sa iOS 7 ili kasnijim verzijama, kao i u svim verzijama Mac OS X počev od Yosemite.

Da bi kompromitovao uređaj, napadač treba da bude u dometu Bluetootha cilja koji ima uključen AirDrop (oko 10 metara). Ako napadač privremeno ima fizički pristup iPhoneu cilja, on može da uključi AirDrop.

Dakle, napadač koji se nalazi u blizini Appleovog uređaja sa uključenim AirDropom može izvesti napad i promeniti postavke operativnog sistema napadnutog uređaja i instalirati maliciozne aplikacije. Jedini uslov za napadača koji želi da instalira ili zameni aplikaciju na napadnutom uređaju je da ima validan Appleov sertifikat za preduzeća..

Novi iOS ispravlja ovaj propust privremeno implementacijom sandboxa oko AirDropa, tako da napadač ne može da upisuje fajlove na proizvoljne lokacije na telefonu preko ovog servisa.

Ovo je privremeno rešenje, a trajno rešenje će tek biti isporučeno korisnicima, a do tada Daud neće iznositi više detalja o ovoj ranjivosti.

Korisnicima iPhone uređaja se savetuje da nadograde svoj OS na iOS 9 što pre a korisnicima OS X se savetuje nadogradnja na verziju 10.11 kada ona bude objavljena krajem ovog meseca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi bankarski trojanac za Android zove se Cerberus, a njegov autor ga otvoreno reklamira na Twitteru

Novi bankarski trojanac za Android zove se Cerberus, a njegov autor ga otvoreno reklamira na Twitteru

Nakon što je nekoliko popularnih trojanaca za Android kao što su Anubis, Red Alert 2.0, GM bot i Exobot, nestalo sa scene, pojavio se novi igrač sa... Dalje

Korisnici Androida sada se mogu prijaviti na Google nalog pomoću otiska prsta

Korisnici Androida sada se mogu prijaviti na Google nalog pomoću otiska prsta

Ako koristite Chrome na Androidu, sada se možete prijaviti na svoj Google nalog i neke druge Googleove servise korišćenjem otiska prsta umesto loz... Dalje

Android aplikacije zaražene trojancem preuzete iz Google Play prodavnice više od 100 miliona puta

Android aplikacije zaražene trojancem preuzete iz Google Play prodavnice više od 100 miliona puta

Istraživači firme Doctor Web pronašli su trojanca koji je u paketu sa 33 aplikacije distribuiran preko Google Play prodavnice. Aplikacije sa trojan... Dalje

WhatsApp ima sigurnosne greške koje omogućavaju da neko zlonameran promeni vaše odgovore na poruke

WhatsApp ima sigurnosne greške koje omogućavaju da neko zlonameran promeni vaše odgovore na poruke

Istraživači Check Pointa otkrili su sigurnosne greške u WhatsAppu, Facebookovoj aplikaciji koja ima više od milijardu i po korisnika iz celog svet... Dalje

Huawei bi već ove nedelje mogao da predstavi svoju alternativu Androidu

Huawei bi već ove nedelje mogao da predstavi svoju alternativu Androidu

Kako izveštava Global Times, Huawei se sprema da objavi svoju alternativu Androidu. Kineski tehnološki gigant je ranije ove godine započeo razvoj i... Dalje