Hakeri mogu lažirati režim rada u avionu na iPhoneu
Mobilni telefoni, 18.08.2023, 12:30 PM
Istraživači bezbednosti iz Jamf Threat Labsa demonstrirali su napad na iOS 16 kojim je moguće prevariti korisnike iPhonea da poveruju da je njihov uređaj u režimu rada u avionu dok za to vreme napadač, nakon uspešnog napada, ima pristup uređaju.
U suštini, napad pruža iluziju korisniku da je režim rada u avionu uključen, dok za to vreme napadač održava vezu sa svojom aplikacijom na uređaju.
Ljudi koriste režim rada u avionu ne samo kada putuju, već neki to rade da bi sačuvali bateriju ili jednostavno prekinuli vezu sa svetom na neko vreme. On sprečava povezivanje sa Wi-Fi mrežom, korišćenje mobilnih podataka i Bluetooth, kao i slanje i primanje poziva i poruka.
„Za one sa sajber-paranojom i tehnofobijom, stavljanje telefona u režim rada u avionu može biti koristan psihološki trik koji će im pomoći da postignu duševni mir i osećaj dodatne privatnosti. Ali da li treba da koristite režim rada u avionu da biste zaštitili svoju bezbednost i privatnost?“, pitaju se istraživači Jamf Threat Labsa koji su pokazali kako je moguće lažirati režim rada u avionu.
Oni su napravili veštački Airplane Mode, što znači da kada ga korisnik uključi, uređaj neće biti isključen sa mobilne mreže. Međutim, da bi korisnik bio uveren da je van mreže, neće dobijati nikakva obaveštenja koja inače dobija, tako da nema razloga da sumnja da se nešto loše dešava. A zapravo, uređaj će ostati povezan sa internetom, ali samo sa aplikacijom napadača.
Istraživači su kontaktirali Apple i obavestili kompaniju o svojim nalazima.
„Ovo nije ranjivost u Appleovom operativnom sistemu, već tehnika koja bi omogućila napadaču da održi vezu nakon što preuzme kontrolu nad uređajem. Pošto ne postoji greška koja zahteva Appleovu pažnju, ovo otkriće je van našeg normalnog odgovornog procesa otkrivanja. Bez obzira na to, naši istraživači su obavestili Apple o istraživanju. Nismo dobili nikakav komentar“, navodi se u izveštaju Jamf Threat Labsa.
Izdvojeno
Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase
Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Pratite nas
Nagrade