iOS 16 poate fi păcălit să afișeze simulat modul avion

iOS 16 poate fi păcălit să afișeze simulat modul avion

Este posibil să păcălești un utilizator de iPhone să creadă că dispozitivul lor este în Modul Avion. În esență, o victimă crede că a activat Modul Avion, când de fapt este doar o aparență - atacatorul menține accesul la dispozitiv în timp ce victimă crede că este offline.

Rating: 0.0 (0 voturi)
Noutăți 01.02.2023

Oamenii folosesc Modul Avion nu numai când călătoresc - unii îl folosesc pentru a economisi bateria sau pur și simplu pentru a se deconecta de la lume pentru o perioadă.

 

Cercetătorii de la Jamf Threat Labs au creat un Mod Avion artificial, ceea ce înseamnă că atunci când utilizatorul îl activează, dispozitivul nu se va deconecta de la rețeaua celulară. Cu toate acestea, pentru a păcăli complet utilizatorul să creadă că este offline, utilizatorul nu va primi notificări de la serviciile lor obișnuite, deci nu există motive să bănuiască ceva. Cu toate acestea, dispozitivul va rămâne conectat la internet - dar numai la aplicația selectată de atacator.

 

"Când este combinat cu celelalte tehnici enumerate mai sus, Modul Avion fals pare acum să funcționeze la fel ca cel real, cu excepția faptului că interdicția de a accesa internetul nu se aplică proceselor care nu sunt aplicații, cum ar fi un Troian Backdoor," au concluzionat cercetătorii.


"Aceasta nu este o vulnerabilitate în sistemul de operare Apple, ci mai degrabă o tehnică care ar permite unui atacator să mențină conectivitatea odată ce a preluat controlul asupra dispozitivului printr-o altă serie de exploatații. Deoarece nu există o problemă care să necesite atenția Apple, această descoperire a ieșit din cadrul procesului nostru normal de divulgare responsabilă. Cu toate acestea, cercetătorii noștri au notificat Apple cu privire la cercetare. 



Sursa