Atrasta „iOS“ spraga, leidžianti paveikti įrenginį per „Wi-Fi“ tinklą

„iPhone 6“

Apsaugos specialistai atrado mobiliosios operacinės sistemos „iOS 8“ klaidą, dėl kurios atsiranda galimybė padaryti bet kurį „iPhone“, „iPad“ ar „iPod touch“ įrenginį neveiksniu, jei šis yra bevielio interneto „Wi-Fi“ tinkle.

Tai atskleidė saugumo tyrėjai Adis Sharabanis ir Yairas Amitas, dalyvaudami saugumo konferencijoje „RSA 2015“, San Franciske (JAV). Ataka, pavadinta „Zona be „iOS“, sukelia „iOS“ įrenginiui nesiliaunančius sistemos persikrovimus, dėl ko įrenginiu tampa praktiškai neįmanoma naudotis.

„Bet kas, turintis maršrutizatorių, gali sukurti „Wi-Fi“ prieigą, priversti įrenginius prie jos prisijungti ir manipuliuoti interneto srautu, kuris, nukreiptas į įrenginį, sukelia programų ar visos sistemos sutrikimus, – teigė A. Sharabanis savo pranešime. – Nėra jokio kito būdo nuo to apsisaugoti, kaip tik išeiti iš kenkėjiško „Wi-Fi“ tinklo aprėpties lauko.“

Atakos principas – manipuliavimas SSL sertifikatais, kurie per „Wi-Fi“ yra siunčiami į „iOS“ įrenginį. Tačiau platesnės techninės detalės nebus atskleistos iki tol, kol „Apple“ nesutvarkys šios klaidos.

[youtube id=“i2tYdmOQisA“ width=“600″ height=“340″ position=“center“]

[youtube id=“PmgI0LaFYLA“ width=“600″ height=“340″ position=“center“]

Nutekinta per 4,6 mln. susirašinėjimo aplikacijos „Snapchat“ vartotojų duomenų

Bendravimo aplikacija „Snapchat“

Bloga žinia „Snapchat“ gerbėjams: grupei anoniminių hakerių pavyko įsilaužti į populiarios susirašinėjimo aplikacijos serverius ir internete nutekinti virš 4,6 mln. vartotojų prisijungimo duomenų – slapyvardžių ir telefonų numerių.

Visą pavogtą informaciją programišiai patalpino į svetainę SnapchatDB.info.

Per 40 megabaitų užimančiame faile yra surašyti vartotojų prisijungimo vardai, telefonų numeriai bei jų geografinių vietovių pavadinimai.

Anot programišių, tokio jų poelgio priežastis yra įspėti visuomenę apie „Snapchat“ saugumo spragas. Teigiama, kad populiarios susirašinėjimo aplikacijos kūrėjai dar praėjusių metų rugpjūtį buvo įspėti apie saugumo stoką sistemoje, tačiau didesnių veiksmų nesiėmė.