Apple исправила уязвимость, позволявшую сделать iPhone непригодным

DoS-проблема была обнаружена исследователем Кишаном Багариа, назвавшим метод атаки AirDoS, так как тот связан с использованием функции AirDrop.

AirDrop позволяет пользователям техники Apple обмениваться документами с близлежащими гаджетами через Bluetooth или Wi-Fi.

Выяснилось, что злоумышленник может использовать AirDrop для бесконечного спама на все ближайшие устройства Apple. Диалоговое окно будет появляться на экране независимо от того, сколько раз пользователь нажимает на кнопки «Принять» или «Отклонить». Атака продолжится и когда пользователь уже заблокирует и разблокирует устройство.

AirDoS работала против всех гаджетов, на которых AirDrop был настроен на приём файлов от всех. Если же он был возможен только от людей из списка контактов, злоумышленник – для успешной атаки – должен быть в списке контактов жертвы.

Атакк работала и против устройств на базе macOS, хотя воздействие было менее серьезным, так как диалоговое окно AirDrop не блокирует пользовательский интерфейс, а жертва может отключить Wi-Fi или Bluetooth.

Также атаку можно было прекратить, просто покинув зону действия атакующего устройства. На iOS и iPadOS пользователи могли остановить атаку, отключив Bluetooth и Wi-Fi через Siri или Control Center.

Apple исправила проблему в составе iOS 13.3, iPadOS 13.3 и macOS 10.15.2 – внедрила механизм ограничения: если пользователь отклоняет три запроса AirDrop подряд, ОС автоматически отклонит и все последующие запросы от этого устройства.

16 декабря, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных