Här är hur oärlig wifi kan fjärra "tegel" din iPhone

$config[ads_kvadrat] not found

h

h
Anonim

Tidsresor kommer automatiskt att göra din iPhone.

I februari laddade Zach Straley upp en YouTube-video som visar någonting som verkligen stör: Manuell inställning av datumet på en iPhone 5s och senare den 1 januari 1970, permanent "klibbar" det. Visst det tar lite rullning, men det var ett av de enklaste sätten att döda en iPhone. Och folk uppmärksammades: videon fick mer än 7,4 miljoner visningar.

Enligt Straley kunde Genius Bar inte heller lösa problemet, och skulle bara ersätta telefonen. Fortfarande bara en sjukt grym person skulle stjäla din telefon, ta dig tid att rulla datumet till 1970 och förstör det för alltid. Men i dagens sammanhang, om det kan göras med hand, kan det göras trådlöst.

Säkerhetsforskare Patrick Kelley och Matt Harrigan tillämpade 120 dollar elektronik och deras tekniska färdigheter till viss Apple-kunskap.

De hittade ett sätt att trådlöst tid-resa en iPhone till döds.

Det här är din varning: om du inte har uppdaterat din Apple-enhet till minst iOS 9.3.1 kan det här hända dig.

Problemen börjar eftersom Apple-produkterna i sig litar på trådlösa nätverksnamn som de har anslutit till tidigare. I stället för att autentisera en anslutning varje gång enheten kommer över en wifi med ett känt namn hoppar det på det. Om du ansluter till en wifi som heter "DontStealThis", kommer din Apple-produkt därför anslut automatiskt till något annat wifi-nätverk med namnet "DontStealThis". Detsamma gäller alla offentliga access namn som du kan stöta på i ditt grannskap Starbucks.

En hackare med fel intentioner kan gå till en allmän åtkomstplats och skapa sin egen WiFi som har samma namn som det legitiska öppna nätverket. Otänkta människor skulle logga in och gå om sin verksamhet, tro att de är på en säker offentlig wifi och hackaren har tillgång till sin enhet.

Detta kan leda till alla möjliga problem, men när det gäller offentlig murning är Apple-produkterna Network Time Protocol (NTP) där hotet ligger. NTP synkroniserar en enhets klocka baserat på det datanätverk som det är länkat till. Enheter synkroniserar interna datum och klockor enligt NTP på wifi, vilket i hackerens fall är inställt på det dödliga datumet den 1 januari 1970.

Alla applikationer på Apple-enheten försöker justera till datumet samtidigt. Processorn kan inte hantera det, och Harrigan och Kelley fann att en iPad de testade slog 130 grader Fahrenheit. Det var självklart att iPad var toast. 🔥

"Omstarten fick alla iPads i testet att försämras gradvis," Harrigan och Kelley skriver i ett papper som de delade med KrebsOnSecurity. "Börjar med oförmågan att låsa upp och slutligen sluta med överhettning av enheten och inte starta alls. Apple har bekräftat att denna sårbarhet är närvarande i 64 bitars enheter som kör någon version mindre än 9.3.1."

Det visar sig att iPhones är lite bättre skyddade från detta hack än Wi-Fi-bara iPads, eftersom de tar sin tid från cellsignaler. Ändå varnar Harrigan och Kelley att det inte är omöjligt att överhetta en telefon med ett mobilnät som skickar 1 januari 1970, datum och tid information via mobiltornet.

Vad ska du ta bort från detta? Sannolikheten för denna attack är ganska låg, speciellt för en iPhone, men du borde noga uppdatera till iOS 9.3.1 för att bara vara säker.

$config[ads_kvadrat] not found