Ошибка

iPhone и iPad можно превратить «в кирпич» дистанционно в общественном месте [В мире]

 
Автор Сообщение

L

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 11888

Украина
Рейтинг
Загрузка...

post 14-Апр-2016 16:55 [-]4[+]

Цитата


Исследователи смогли воспроизвести «Ошибку 1970» несмотря на то, что Apple ее исправила в iOS 9.3. Суть ошибки заключается в том, что при переводе времени и даты на 0:00 1 января 1970 г. устройство перестает работать. Эксперты научились выводить устройства дистанционно, создавая фейковые точки доступа Wi-Fi.

Исследователи Патрик Келли (Patrick Kelley) и Мэтт Харриган (Matt Harrigan) смогли воспроизвести «Ошибку 1970» на iPad с версией iOS 9.3 несмотря на то, что Apple ее исправила. Напомним, обнаруженная в феврале 2016 г. в iOS «Ошибка 1970» заключается в том, что при установки текущего времени 0:00 1 января 1970 г. устройство перестает работать. Проблема кроется в методе представления времени во всех UNIX-подобных системах, к которым относится, iOS. Дело в том, что текущее время в них определяется исходя из количества секунд, пройденных с полуночи 1 января 1970 г. всемирного координированного времени.

При переводе даты на iOS на 1 января 1970 г. и времени на 0:00, если пользователь находится, например, в Нью-Йорке, iOS решает, что время имеет отрицательную величину (-5 часов всемирного координированного времени). Происходит попытка присвоить беззнаковому типу переменной отрицательное значение, в результате чего происходит сбой в ядре операционной системы.

В iOS 9.3 Apple исправила ошибку. Тем не менее, способ вновь воспроизвести ее есть и достаточно простой. Он основан на том факте, что мобильные устройства автоматически подключаются к точкам доступа, с которыми ранее они уже соединялись.

Используя эту особенность, злоумышленник может создать фейковую точку доступа с названием какой-нибудь популярной бесплатной Wi-Fi-сети (например, attwifi, как в кафе Starbuck’s). И подключить к этой точке доступа фейковый NTP-сервер (такие серверы предназначены для синхронизации времени), предварительно установив на нем время и дату на 0:00 1 января 1970 г.

Мобильное устройство — будь это iPad или iPhone — владельца, который раньше бывал в Starbuck’s и подключался attwifi, обнаружив сеть под таким же названием, но созданную злоумышленником, тут же к ней подключится. И затем считает параметры времени и даты с NTP-сервера.

Специалист по компьютерной безопасности Брайан Кребс (Brian Krebs) отметил в своем блоге, что указанная уязвимость может быть полезна для снятия шифрования, так как некоторые сертификаты перестают действовать, если текущая дата указывает на время, когда сертификат еще не был выпущен.

Кроме того, перевод даты на 0:00 1 января 1970 г. описанным методом ведет к значительному тепловому нагреву устройства (до 54 градусов Цельсия за несколько минут). По мнению исследователей, это происходит вследствие нарушения работы приложений при изменении даты, которое приводит к значительному увеличению нагрузки на процессор.

Профиль ЛС

MoreMaster

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 944

Украина
Рейтинг
Загрузка...

post 14-Апр-2016 18:49 (спустя 1 час 54 минуты) [-]-2[+]

Цитата

Айфоны не подключаются ко всем подряд NTP-серверам.

_________________
«Если Россия прекратит воевать, наступит мир.
Если Украина прекратит воевать, она прекратит свое существование как независимое суверенное государство в Европе». (Йенс Столтенберг, 30 сентября 2022)
Профиль ЛС

I_Swift

Статус: не в сети

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 178

Украина
Рейтинг
Загрузка...

post 14-Апр-2016 20:50 (спустя 2 часа) [-]-1[+]

Цитата

Цитата:

например, в Нью-Йорке, iOS решает, что время имеет отрицательную величину (-5 часов всемирного координированного времени)
То есть если если твой часовой пояс не отрицательный глюка не будет?

_________________
Intel Core i5 9600 3.7GHz, Gigabyte Z390 AURUS PRO WI-FI, DDR 4 16 GB, Windows 10 x64
Профиль ЛС

_Qwest_

Статус: скрыт

Пол: Пол:Муж

Стаж: 12 лет

Сообщений: 727

СССР
Рейтинг
Загрузка...

post 14-Апр-2016 22:26 (спустя 1 час 35 минут) [-]0[+]

Цитата

Айфон можно превратить в керпич в макдаке, а ФБР такое фбр...

_________________
CPU i5-8600K, ASRock Z370 Killer SLI, G Skill Aegis 16GB, Seasonic FOCUS Modular (80+Gold) 650 Watt, CRYORIG R1 ULTIMATE, RAVEN SilverStone RV02-E, Gonbes SZS-GTFS-I020625, Palit GeForce RTX 2080 Dual 8G, Creative Sound Blaster Z, XPG GAMMIX S11 Pro 256 + Corsair Neutron GTX SSD 120 + KINGSTON SA400S37960 SSD 960GB + 3 HDD OVERALL VOLUME 5TB, Monitor Viewsonic Elite XG270QC + Dell SE2419HR.
Профиль ЛС

doctorx52

Статус: не в сети

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 973

Россия
Рейтинг
Загрузка...

post 14-Апр-2016 22:33 (спустя 7 минут) [-]9[+]

Цитата

нет АЙФОНА - нет проблем kolob_147

_________________
люблю ведьмака ! геральд из ривии ты лучший
Профиль ЛС

Dean_Win

Статус: не в сети

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 4040

Россия
Рейтинг
Загрузка...

post 15-Апр-2016 01:10 (спустя 2 часа 36 минут) [-]0[+]

Цитата

I_Swift
IOS считает, что до 1 января 1970 года времени не было, то есть вообще и если когда ты переводил время на это число оказался не на 0 и не на плюсовом часовом поясе, то ядро отсчитывает время назад и в ядре системы происходит сбой.
Профиль ЛС

winsaaa

Статус: скрыт

Пол: Пол:Муж

Стаж: 13 лет

Сообщений: 697

Россия
Рейтинг
Загрузка...

post 15-Апр-2016 22:05 (спустя 20 часов) [-]0[+]

Цитата

решается отключением акб на минуту)
Профиль ЛС

post 01-Июн-2016 07:29 (спустя 1 месяц 16 дней) [-]0[+]

Топик был перенесен из форума Новости в сети в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    

Текущее время: 28-Апр 10:38

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы