iOS 9 delimično ispravlja kritični AirDrop bag
Mobilni telefoni, 18.09.2015, 00:30 AM
Objavljivanjem iOS 9 delimično je ispravljen bezbednosni propust u operativnom sistemu koji omogućava hakerima da instaliraju maliciozne aplikacije na ciljanom iPhoneu ili Macu preko AirDrop filesharing funkcije, bez potrebe da prethodno dobiju dozvolu korisnika uređaja. AirDrop je Appleova tehnologija koja omogućava lako deljenje fajlova između iOS i OS X uređaja preko WiFi i Bluetootha.
Bezbednosni propust koji ispravlja iOS 9 moguće je iskoristiti jer Apple dozvoljava aplikacijama potpisanim Appleovim sertifikatima za preduzeća da budu instalirane sa drugih sajtova umesto iz zvanične App Store. Na žalost, ovi sertifikati mogu, a to se povremeno i dešava, biti ukradeni i zloupotrebljeni od strane kriminalaca.
Bag je prošlog meseca otkrio Mark Daud, istraživač, osnivač i direktor firme Azimuth Security, koji je o ovome odmah obavestio Apple. Bag je prisutan na svim uređajima koji rade sa iOS 7 ili kasnijim verzijama, kao i u svim verzijama Mac OS X počev od Yosemite.
Da bi kompromitovao uređaj, napadač treba da bude u dometu Bluetootha cilja koji ima uključen AirDrop (oko 10 metara). Ako napadač privremeno ima fizički pristup iPhoneu cilja, on može da uključi AirDrop.
Dakle, napadač koji se nalazi u blizini Appleovog uređaja sa uključenim AirDropom može izvesti napad i promeniti postavke operativnog sistema napadnutog uređaja i instalirati maliciozne aplikacije. Jedini uslov za napadača koji želi da instalira ili zameni aplikaciju na napadnutom uređaju je da ima validan Appleov sertifikat za preduzeća..
Novi iOS ispravlja ovaj propust privremeno implementacijom sandboxa oko AirDropa, tako da napadač ne može da upisuje fajlove na proizvoljne lokacije na telefonu preko ovog servisa.
Ovo je privremeno rešenje, a trajno rešenje će tek biti isporučeno korisnicima, a do tada Daud neće iznositi više detalja o ovoj ranjivosti.
Korisnicima iPhone uređaja se savetuje da nadograde svoj OS na iOS 9 što pre a korisnicima OS X se savetuje nadogradnja na verziju 10.11 kada ona bude objavljena krajem ovog meseca.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





