iOS 9 delimično ispravlja kritični AirDrop bag

Mobilni telefoni, 18.09.2015, 00:30 AM

iOS 9 delimično ispravlja kritični AirDrop bag

Objavljivanjem iOS 9 delimično je ispravljen bezbednosni propust u operativnom sistemu koji omogućava hakerima da instaliraju maliciozne aplikacije na ciljanom iPhoneu ili Macu preko AirDrop filesharing funkcije, bez potrebe da prethodno dobiju dozvolu korisnika uređaja. AirDrop je Appleova tehnologija koja omogućava lako deljenje fajlova između iOS i OS X uređaja preko WiFi i Bluetootha.

Bezbednosni propust koji ispravlja iOS 9 moguće je iskoristiti jer Apple dozvoljava aplikacijama potpisanim Appleovim sertifikatima za preduzeća da budu instalirane sa drugih sajtova umesto iz zvanične App Store. Na žalost, ovi sertifikati mogu, a to se povremeno i dešava, biti ukradeni i zloupotrebljeni od strane kriminalaca.

Bag je prošlog meseca otkrio Mark Daud, istraživač, osnivač i direktor firme Azimuth Security, koji je o ovome odmah obavestio Apple. Bag je prisutan na svim uređajima koji rade sa iOS 7 ili kasnijim verzijama, kao i u svim verzijama Mac OS X počev od Yosemite.

Da bi kompromitovao uređaj, napadač treba da bude u dometu Bluetootha cilja koji ima uključen AirDrop (oko 10 metara). Ako napadač privremeno ima fizički pristup iPhoneu cilja, on može da uključi AirDrop.

Dakle, napadač koji se nalazi u blizini Appleovog uređaja sa uključenim AirDropom može izvesti napad i promeniti postavke operativnog sistema napadnutog uređaja i instalirati maliciozne aplikacije. Jedini uslov za napadača koji želi da instalira ili zameni aplikaciju na napadnutom uređaju je da ima validan Appleov sertifikat za preduzeća..

Novi iOS ispravlja ovaj propust privremeno implementacijom sandboxa oko AirDropa, tako da napadač ne može da upisuje fajlove na proizvoljne lokacije na telefonu preko ovog servisa.

Ovo je privremeno rešenje, a trajno rešenje će tek biti isporučeno korisnicima, a do tada Daud neće iznositi više detalja o ovoj ranjivosti.

Korisnicima iPhone uređaja se savetuje da nadograde svoj OS na iOS 9 što pre a korisnicima OS X se savetuje nadogradnja na verziju 10.11 kada ona bude objavljena krajem ovog meseca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Ako ste ikad kupili Android telefon, onda znate da će vas kada ga prvi put uključite sačekati gomila već instaliranih aplikacija koje niste traži... Dalje

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Prošlog meseca WhatsApp je bez mnogo buke ispravio još jedan kritičan bag u svojoj aplikaciji koji je mogao omogućiti napadačima da kompromituju... Dalje

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

Istraživači iz kompanije Wandera otkrili su u Google Play prodavnici sedam novih zlonamernih aplikacija koje sadrže dropper malver. Ove aplikacije ... Dalje

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje