Смартфони

Нова вразливість в iOS 16 дозволяє потай отримати доступ до стільникової мережі у фейковому авіарежимі

Share
Час читання: 2 хв.

Дослідники в галузі кібербезпеки виявили в iOS 16 нову техніку постексплойту, за допомогою якої можна непомітно отримати доступ до пристрою Apple, навіть якщо жертва вважає, що він знаходиться в автономному режимі.

Цей спосіб обманює жертву, змушуючи її думати, що у пристрої включений авіарежим, тоді як насправді зловмисник (після успішної атаки на пристрій) змінив зовнішній вигляд інтерфейсу, відображаючи відповідну іконку з літаком. Про це розповіли дослідники Jamf Threat Labs Ху Ке та Нір Авраам у своєму звіті.

“Режим польоту”, як випливає з назви, дозволяє вимкнути бездротові функції пристрою, не дозволяючи йому підключатися до мереж Wi-Fi, стільникового зв’язку та Bluetooth, а також надсилати та приймати дзвінки та текстові повідомлення.

Підхід, реалізований Jamf, двома словами, створює в користувача ілюзію, що авіарежим включений, дозволяючи зловмиснику непомітно підтримувати підключення до мережі для неавторизованого втручання.

“Коли користувач включає авіарежим, мережний інтерфейс pdp_ip0 (стільникові дані) більше не відображає ipv4/ipv6 ip-адреси”, – пояснили дослідники. «Стільникова мережа відключається і стає непридатною для використання, принаймні, на рівні простору користувача».

Таким чином, мета атаки полягає у створенні штучного «Режиму польоту», при якому зміни інтерфейсу користувача залишаються недоторканими, але зберігається можливість підключення до стільникової мережі для завантаження шкідливого ПЗ.

Як повідомляють дослідники, а реальності ця методика поки що не зустрічалася. Щонайменше тому, що для використання вразливості зловмиснику потрібен прямий доступ до розблокованого пристрою.

Чи передавали інформацію безпосередньо в Apple теж не сказано, але сподіватимемося, що так.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: iOS
  • Останні записи

    iPhone SE 4 може стати частиною флагманської серії iPhone 17

    Згідно з витоками від Majin Bu, чий послужний список не завжди був на 100% точним,…

    08.01.2025

    Нове покращення у Galaxy S25 Ultra: відео в темряві стало чітким як ніколи

    Вчора Samsung оголосила дату наступного заходу Galaxy Unpacked, на якому представить нові флагмани Galaxy S25,…

    08.01.2025

    iOS 18.3 Beta 2 стала доступною для всіх: ось головні зміни

    Компанія Apple випустила другу публічну бета-версію iOS 18.3, яка стала наступним етапом тестування майбутнього оновлення…

    08.01.2025

    Смартфони за підпискою: Samsung робить флагмани ближчими до кожного

    Схоже, що південнокорейська компанія Samsung готується запустити платну підписку для своїх смартфонів зі штучним інтелектом.…

    08.01.2025

    Стали відомі назва і рік виходу нової Xbox

    У мережі з'явилася чутка про вихід наступного покоління ігрових консолей Xbox під назвою Xbox Prime…

    08.01.2025

    Apple готує новинку, яка може стати найкращим хітом 2025 року

    AirTag від Apple став популярним з моменту свого запуску в квітні 2021 року, і тепер…

    08.01.2025