miércoles, 13 de abril de 2016

1 de enero 1970 Bug se puede utilizar para dejar iPhones como ladrillo

ADVERTENCIA: Investigadores de seguridad han descubierto que Error 1 de enero, 1970 puede ser utilizado por redes remotas para dejar iPhones y iPads como ladrillos

Patrick Kelley y Matt Harriman lograron automatizar la explotación de la fecha de error que muchos de ladrillo de iPhones en febrero, armado con sólo $ 120 de la electrónica, una comprensión básica de las redes, y una familiaridad con la forma en que los dispositivos de Apple se conectan a las redes inalámbricas.

Utilizando una configuración de Frambuesa Pi hecha a la medida por Kelley, un punto de acceso Wi-Fi se asemeja a una red común de confianza SPOOFS servidores NTP de Apple para pasar la fecha 1/1/1970 al dispositivo. Esto inicia una reacción en cadena de la inestabilidad de software que resulta en unas temperaturas observadas hasta 54 ° C ... que es lo suficientemente caliente para un dispositivo de ladrillo.

Este problema se ha solucionado con el lanzamiento de iOS 9.3.1. Puede encontrar enlaces de descarga para el nuevo firmware aquí.

Echar un vistazo a el vídeo a continuación para ver el ataque en la acción …

No hay comentarios:

Publicar un comentario