הנה כמה Dishonest WiFi יכול מרחוק "לבנים" iPhone שלך

HOW TO SETUP WYZECAM

HOW TO SETUP WYZECAM
Anonim

מסע בזמן יהיה אוטומטי לבנים iPhone שלך.

בחודש פברואר, זאק Straley טען וידאו YouTube שמראה משהו באמת מטריד: הגדרה ידנית של התאריך על iPhone 5s חדש יותר עד 1 ינואר 1970, לצמיתות "לבנים" זה. בטח זה לוקח קצת גלילה, אבל זה היה אחת הדרכים הקלה ביותר להרוג iPhone. ואנשים שמו לב: הווידאו צבר יותר מ -7.4 מיליון צפיות.

לדברי Straley, בר גאוני לא יכול לפתור את הבעיה גם, היה פשוט להחליף את הטלפון. ובכל זאת, רק אדם חולה ואכזרי יגנוב את הטלפון שלך, ייקח את הזמן כדי לגלול את התאריך עד 1970, ולהרוס אותו לנצח. אבל בעולם של היום מחובר, אם זה יכול להיעשות ביד, זה יכול להיעשות באופן אלחוטי.

חוקרי האבטחה פטריק קלי ומאט הריגן החילו 120 דולר של אלקטרוניקה וכישוריהם הטכניים על ידע כלשהו של אפל.

הם מצאו דרך אלחוטית זמן הנסיעה iPhone למוות.

זוהי האזהרה שלך: אם לא עדכנת את מכשיר Apple ל- iOS 9.3.1 לפחות, זה יכול לקרות לך.

הבעיות מתחילות משום שמוצרי אפל בוטחים בעצמם בשמות רשת אלחוטית שאליהם הם מחוברים בעבר. במקום לאמת מחדש את החיבור בכל פעם שהמכשיר מגיע דרך wifi עם שם מוכר, הוא קופץ על זה. לכן, אם אתה מתחבר ל- WiFi שנקרא "DontStealThis", המוצר שלך Apple יהיה אוטומטית להצטרף כל רשת WiFi אחרים עם השם "DontStealThis". כנ"ל לגבי כל שמות גישה ציבורית אתה עלול לבוא בשכונה שלך Starbucks.

האקר עם הכוונות הלא נכונות יכול ללכת לנקודת גישה ציבורית ולהגדיר שלו או שלה wifi כי יש את אותו שם כמו הרשת הפתוחה. אנשים שלא ידעו היו להיכנס וללכת על העסק שלהם, לחשוב שהם על WiFi ציבורי בטוח, ואת האקר יש גישה למכשיר שלהם.

זה יכול להוביל לכל מיני בעיות, אבל כשזה מגיע bricking הציבור, מוצרי אפל "זמן פרוטוקול זמן (NTP) הוא שם האיום שקרים. ה- NTP מסנכרן שעון של מכשיר המבוסס על רשת הנתונים שאליה הוא מקושר. התקנים סנכרון פנימי תאריך ושעה שעונים על פי NTP על ה- WiFi, אשר במקרה של האקר, מוגדר לתאריך קטלני של 1 בינואר 1970.

כל היישומים במכשיר אפל מנסים להתאים את התאריך בבת אחת. המעבד לא יכול להתמודד עם זה, הריגן וקלי מצאו כי iPad הם נבדקו 130 מעלות פרנהייט. למותר לציין, iPad היה טוסט. 🔥

"האתחול גרם לכל האייפדים במבחן להתדרדר בהדרגה," האריגן וקלי כותבים במאמר ששיתפו עם KrebsOnSecurity. "מתחיל עם חוסר היכולת לפתוח, ובסופו של דבר מסתיים עם המכשיר מתחמם יתר על המידה ולא אתחול בכלל. Apple אישרה שפגיעות זו תהיה נוכחית במכשירי 64 סיביות המפעילים כל גרסה פחות מ -9.3.1 ".

מתברר כי iPhones מוגנים קצת יותר מן גרזן זה מאשר רק WiFi-WiFi, כי הם מקבלים את זמנם מן האותות התא. עם זאת, Harrigan ו Kelley מזהירים כי זה לא בלתי אפשרי לחמם יותר את הטלפון עם רשת ניידת ששולח 1 ינואר 1970, תאריך ושעה מידע באמצעות מגדל הסלולר.

מה אתה צריך לקחת את זה? הסבירות של התקפה זו היא די נמוכה, במיוחד עבור iPhone, אבל אתה כנראה צריך לעדכן לפחות iOS 9.3.1 רק כדי להיות בטוח.