WiFi hack vytváří zónu bez iOS: Stačí se přiblížit s iPhonem a nebude fungovat
Že ani opěvovaná platforma iOS není zas tak bezchybná a bezpečná jak bylo dříve prezentováno, asi nikoho nepřekvapí. Nejnovější bezpečnostní chyba se týká potenciálního uvrhnutí zařízení do nekonečné smyčky restartů a to pouze skrze přítomnost upravené WiFi sítě.
Odborníci na bezpečnost ze Skycure upozorňují, že jakmile se zařízení dostane do "no iOS zóny", není zde cesta jak jejich telefon zprovoznit. Restartování totiž proběhne natolik rychle, že je prakticky nemožné WiFi vypnout. Navíc jen málokoho by v danou chvíli napadlo, že za vším stojí bezdrátová síť.
Útok využívá speciálně upraveného SSL certifikátu, jenž je typicky využíván k navázání zabezpečeného spojení. "Náš objev nám umožnil vytvořit skript, který způsobí chybu skrze síťové rozhraní," pochlubili se tvůrci. SSL je v tuto chvíli oblíbenou metodou zabezpečení spojení i pro iOS aplikace a tak by od Apple nebylo příliš moudré s vydáváním bezpečnostní záplaty vyčkávat. Firmě s nakousnutým jablkem v logu by to mohlo způsobit nemalé škody.
Představte si, že by někdo podobného útoku využíval na veřejných místech, jako jsou letiště apod. Dnes není těžké vytvořit mobilní hotspot prakticky kdekoliv a tím pádem by mohlo nejednoho vtipálka napadnout, že by mohl vytvořit vlastní zónu bez iOS zařízení.
Apple již dostal veškeré podklady potřebné k vyřešení problému. Tvůrci hacku detailní způsob útoku nezmiňují, aby dali vývojářům Apple dostatek času na vyřešení problému. Chyba se týká především zařízení s iOS 8. Update na 8.3 problém částečně řeší - co si pod tím představit je otázkou. Na finální vyřešení si budeme muset nějaký ten týden počkat.