Apsaugos įmonė parodo, kaip įsilaužėliai gali apgauti lėktuvo režimą ir perimti iPhone

Apsaugos įmonė „Jamf“ ketvirtadienį paskelbė ataskaitą, kurioje paaiškinama, kaip ji atrado būdą, kaip imituoti lėktuvo režimą „iOS 16“. Naudodamas šį netikrą režimą, užpuolikas gali pasiekti jūsų iPhone, net jei manote, kad jis neprisijungęs.

Jamfas pabrėžė, kad ši technika nebuvo pastebėta laukinėje gamtoje ir ši technika nenaudoja iOS 16 pažeidžiamumo. Ataskaitoje nepaaiškinama, kaip užpuolikas atliks šiuos „iOS 16“ pakeitimus, tačiau akivaizdu, kad užpuolikas turėtų gali prisijungti prie iPhone, o tai reiškia, kad užpuolikas turi sugebėti apeiti Touch ID arba Face ID arba žinoti apie slaptažodis. Ataskaitoje taip pat nenurodyta, ar „Apple“ buvo įspėta apie išvadas.

Procesas iš esmės pakeičia „iOS 16“ valdymo centro mygtuką mygtuku, kuris nieko nedaro, todėl vartotojui įjungus lėktuvo režimą, mobilusis ir „Wi-Fi“ ryšys vis dar yra aktyvus. „Jamf Threat Labs“ taip pat sugebėjo sukurti metodą, leidžiantį „iOS 16“ vartotojo sąsajai atrodyti taip, lyg ji būtų įjungta lėktuvo režimu. Lėktuvo režimo valdymo centro piktograma aktyvi, korinio ryšio ir Wi-Fi piktogramos pritemdytos, o lėktuvo piktograma viršutiniame dešiniajame kampe kampas.

Be to, „Jamf Threat Labs“ pridėjo modifikacijų, neleidžiančių programoms pasiekti korinio ar „Wi-Fi“ ryšio, ir ji sugebėjo suklastoti „iOS 16“ ryšio įspėjimus, kad parodytų įspėjimų tipą, rodomą lėktuvo režimu. Pavyzdžiui, paleidžiant „Safari“, vietoj įspėjimo, klausiančio, ar norite leisti „Safari“ naudoti belaidį ryšį, rodomas įspėjimas, nurodantis išjungti lėktuvo režimą.

Nors dauguma vartotojų lėktuvo režimą susieja kaip nustatymą, naudojamą skrydžio metu, kad greitai išsijungtų „Wi0Fi“, „Bluetooth“ ir korinis ryšys taip pat gali būti naudojamas norint išjungti interneto ryšį arba taupyti akumuliatorių gyvenimą.

„iPhone“ ir „iOS“ kenkėjiškos programos ir virusai yra labai reti dėl griežtų „Apple“ saugos priemonių. Pagrindinis atakos būdas yra programinės įrangos atsisiuntimas, o „iPhone“ gali gauti programas tik per „App Store“, kuri tikrina kiekvienos parduodamos programos vientisumą. Jei „iPhone“ yra pažeistas, kad būtų galima įdiegti programas ne iš „App Store“, jis tampa labiau pažeidžiamas. Sužinokite daugiau apie iPhone kenkėjiškas programas ir virusus. Taip pat turime patarimų kaip apsaugoti telefoną nuo įsilaužėlių.

  • Aug 17, 2023
  • 79
  • 0