iOS 9 delimično ispravlja kritični AirDrop bag

Mobilni telefoni, 18.09.2015, 00:30 AM

iOS 9 delimično ispravlja kritični AirDrop bag

Objavljivanjem iOS 9 delimično je ispravljen bezbednosni propust u operativnom sistemu koji omogućava hakerima da instaliraju maliciozne aplikacije na ciljanom iPhoneu ili Macu preko AirDrop filesharing funkcije, bez potrebe da prethodno dobiju dozvolu korisnika uređaja. AirDrop je Appleova tehnologija koja omogućava lako deljenje fajlova između iOS i OS X uređaja preko WiFi i Bluetootha.

Bezbednosni propust koji ispravlja iOS 9 moguće je iskoristiti jer Apple dozvoljava aplikacijama potpisanim Appleovim sertifikatima za preduzeća da budu instalirane sa drugih sajtova umesto iz zvanične App Store. Na žalost, ovi sertifikati mogu, a to se povremeno i dešava, biti ukradeni i zloupotrebljeni od strane kriminalaca.

Bag je prošlog meseca otkrio Mark Daud, istraživač, osnivač i direktor firme Azimuth Security, koji je o ovome odmah obavestio Apple. Bag je prisutan na svim uređajima koji rade sa iOS 7 ili kasnijim verzijama, kao i u svim verzijama Mac OS X počev od Yosemite.

Da bi kompromitovao uređaj, napadač treba da bude u dometu Bluetootha cilja koji ima uključen AirDrop (oko 10 metara). Ako napadač privremeno ima fizički pristup iPhoneu cilja, on može da uključi AirDrop.

Dakle, napadač koji se nalazi u blizini Appleovog uređaja sa uključenim AirDropom može izvesti napad i promeniti postavke operativnog sistema napadnutog uređaja i instalirati maliciozne aplikacije. Jedini uslov za napadača koji želi da instalira ili zameni aplikaciju na napadnutom uređaju je da ima validan Appleov sertifikat za preduzeća..

Novi iOS ispravlja ovaj propust privremeno implementacijom sandboxa oko AirDropa, tako da napadač ne može da upisuje fajlove na proizvoljne lokacije na telefonu preko ovog servisa.

Ovo je privremeno rešenje, a trajno rešenje će tek biti isporučeno korisnicima, a do tada Daud neće iznositi više detalja o ovoj ranjivosti.

Korisnicima iPhone uređaja se savetuje da nadograde svoj OS na iOS 9 što pre a korisnicima OS X se savetuje nadogradnja na verziju 10.11 kada ona bude objavljena krajem ovog meseca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje