Dotekomanie.cz

Chyba spojená s iOS a rokem 1970 se dá zneužít

Sdílet článek

Nedávno jsme vás informovali o chybě spojené s rokem 1970 na iOS zařízeních. Apple již vydal verzi 9.3.1, která vše opravuje, ale je zde další důvod, proč aktualizovat své zařízení. Ačkoliv se zdálo, že nastavení staršího data si může udělat uživatel sám, tak výzkumníci z KrebsonSecurity přišli na způsob, jak nastavit 1. 1. 1970 na zařízeních bez vědomí uživatele.

Problém spočívá v systému iOS, který se automaticky připojuje k WiFi sítím, ke kterým byl smartphone dříve připojen. Pokud se objeví jiná síť, ale jmenuje se stejně jako ta, ke které bylo zařízení dříve připojeno, tak naváže komunikaci. Tudíž v tomto bodě lze podvrhnout hotspot (například v kavárnách). iPhone či iPad se tak připojí k neznámé a potencionálně nebezpečné síti.

Dále se bezpečnostním expertům podařilo podvrhnout server poskytující aktuální čas ve světě. Ten vyšle do zařízení chybné datum (zmíněný rok 1970) a najednou začnou divy. Zařízení s 64bitovými systémy začnou odpočítávat čas, což je nejmenší problém. Bohužel u některých iPhonů a iPadů začnou aplikace přepočítávat bezpečnostní certifikáty vyžadující aktuální čas, což vede k nadměrnému zahřívání a spotřebě. Mimo to přestaly bezpečnostní certifikáty pracovat.

Z tohoto plynou dvě věci. Měli byste své zařízení udržovat aktuální, a tudíž byste měli aktualizovat na iOS 9.3.1. Dále byste se neměli automaticky připojovat k sítím, které nejsou zabezpečené a jsou veřejně dostupné. Tyto poučky platí pro všechny majitele mobilních zařízení bez ohledu na operační systém.

Zdroj: 9to5mac.com

Sdílet článek
Zobrazit klasickou verzi