Смартфони

Нова вразливість в iOS 16 дозволяє потай отримати доступ до стільникової мережі у фейковому авіарежимі

Share

Дослідники в галузі кібербезпеки виявили в iOS 16 нову техніку постексплойту, за допомогою якої можна непомітно отримати доступ до пристрою Apple, навіть якщо жертва вважає, що він знаходиться в автономному режимі.

Цей спосіб обманює жертву, змушуючи її думати, що у пристрої включений авіарежим, тоді як насправді зловмисник (після успішної атаки на пристрій) змінив зовнішній вигляд інтерфейсу, відображаючи відповідну іконку з літаком. Про це розповіли дослідники Jamf Threat Labs Ху Ке та Нір Авраам у своєму звіті.

“Режим польоту”, як випливає з назви, дозволяє вимкнути бездротові функції пристрою, не дозволяючи йому підключатися до мереж Wi-Fi, стільникового зв’язку та Bluetooth, а також надсилати та приймати дзвінки та текстові повідомлення.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Підхід, реалізований Jamf, двома словами, створює в користувача ілюзію, що авіарежим включений, дозволяючи зловмиснику непомітно підтримувати підключення до мережі для неавторизованого втручання.

“Коли користувач включає авіарежим, мережний інтерфейс pdp_ip0 (стільникові дані) більше не відображає ipv4/ipv6 ip-адреси”, – пояснили дослідники. «Стільникова мережа відключається і стає непридатною для використання, принаймні, на рівні простору користувача».

Таким чином, мета атаки полягає у створенні штучного «Режиму польоту», при якому зміни інтерфейсу користувача залишаються недоторканими, але зберігається можливість підключення до стільникової мережі для завантаження шкідливого ПЗ.

Як повідомляють дослідники, а реальності ця методика поки що не зустрічалася. Щонайменше тому, що для використання вразливості зловмиснику потрібен прямий доступ до розблокованого пристрою.

Чи передавали інформацію безпосередньо в Apple теж не сказано, але сподіватимемося, що так.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: iOS
  • Останні записи

    Ось чому Windows XP не варто використовувати у 2024-му році (відео)

    Техноблогер Ерік Паркер опублікував цікавий відеоролик: він показує, як Windows XP відстала від часу в…

    17.05.2024

    Qualcomm перестає постачати компоненти для Huawei до США

    Влада США зупинила поставки компонентів американської компанії Qualcomm для китайської Huawei Technologies, імовірно, у відповідь…

    17.05.2024

    ASUS розкрила характеристики свого ноутбука на Snapdragon X Elite

    В'єтнамське відділення ASUS випадково опублікувало зображення та характеристики першого ноутбука компанії з процесором Qualcomm Snapdragon…

    17.05.2024

    Motorola представила новий смартфон у якого задня панель з дерева

    Сімейство смартфонів Motorola поповнила флагманська модель X50 Ultra. Крім потужного заліза, просунутої камери та «кіберспортивного»…

    17.05.2024

    Інсайдер назвав дату коли представлять iPhone 16

    Головна аналітична компанія DSCC Росс Янг поділився в X (екс-Twitter) інформацією про те, що постачальники…

    17.05.2024

    Виробництво дисплеїв для iPhone 16 розпочнеться у червні

    За його словами, випуск панелей розпочнеться вже найближчими тижнями, причому найбільші обсяги виробництва будуть у…

    17.05.2024