Cảnh báo iPhone mang thể tự động đổi về năm 1970 và biến thành cục gạch mà bạn không phải hay biết

Cảnh báo iPhone mang thể tự động đổi về năm 1970 và biến thành cục gạch mà bạn không phải hay biết

Lỗi 1/1/1970 khiến các trang bị iOS phát triển thành cục gạch đã quay trở lại và giờ đây còn nguy hiểm hơn, vì thiết bị của bạn sở hữu thể tự điều chỉnh ngày tháng trong khi bạn chẳng hề hay biết.

>>>Bạn có biết: Thiết kế web du lịch

cách đây không lâu, cùng đồng mạng đã được phen hú vía khi xuất hiện lỗi chỉnh iPhone về ngày 1/1/1970 làm máy bị "treo Táo" và không thể khôi phục lại ngày giờ ban đầu. Đây là một lỗi hơi nguy hiểm vì mang thể biến cái iPhone của bạn thành cục gạch, việc khởi động lại đồ vật cũng ko giúp gì được ví như như bạn ko thể chỉnh lại thời gian.

Tuy nhiên ví như như bạn không táy máy điều chỉnh thời gian của trang bị trở về ngày 1/1/1970, sẽ không mang chuyện gì đáng ngại xảy ra. Trang Arstechnica cho rằng sẽ chẳng sở hữu ai rảnh rỗi đến mức tự chỉnh ngày giờ của 1 loại iPhone về thời điểm trước ấy 46 năm cả.

Nhưng mới đây, các chuyên gia an ninh đã phát hiện 1 mối đe dọa nguy hiểm hơn. người dùng ko phải tự điều chỉnh ngày tháng, mà vật dụng của họ sở hữu thể tự điều chỉnh theo ý đồ xấu xa của một ai đó để trở về ngày 1/1/1970.

giả dụ như vật dụng của họ chưa được cập nhật lên iOS 9.3.1, thì lỗi 1970 này sở hữu thể biến đồ vật thành cục gạch. Điều nguy hiểm chính là mối đe dọa này sở hữu thể gây ra lỗi 1970 mà không buộc phải đến sự can thiệp của người sử dụng. toàn bộ các gì mà nó cần là đồ vật đấy kết nối với 1 mạng WiFi ko rõ nguồn gốc.

các chuyên gia an ninh Patrick Kelley và Matt Harrigan phát hiện ra rằng, họ với thể khai thác lỗi 1970 và phá hoại thiết bị iOS từ xa chỉ mang một trang bị mang giá 120 USD, 1 chút hiểu biết về mạng WiFi.

mang các trang bị này, họ có thể tạo ra 1 loại bẫy. đấy chính là một mạng WiFi không rõ nguồn gốc, mà khi có 1 thứ iOS truy cập nó sẽ tự động bị điều chỉnh lại ngày tháng trở về 1/1/1970 và gây ra "treo Táo", biến đồ vật thành cục gạch.

Thời gian gây ra loại chết

Patrick Kelley và Matt Harrigan biết rằng iPhone hay các trang bị iOS khác liên tục kiểm tra những "giao thức thời gian mạng" của máy chủ NTP trên toàn cầu thông qua mạng internet, để đồng bộ hóa ngày và thời gian bên trong thứ.

Đây chính là lỗ hổng mà các chuyên gia an ninh này sở hữu thể lợi dụng, để tạo ra 1 mạng WiFi cạm bẫy. khi kết nối có mạng WiFi này, các thiết bị Apple sẽ tải về bản cập nhật thời gian và ngày tháng từ máy chủ NTP mà họ đã tự tạo ra.

Tuy nhiên các vật dụng iOS này không biết được rằng nó đang đồng bộ thời gian với khoảnh khắc mang thể dẫn đến chiếc chết, ngày 1/1/1970. các đồ vật sau đấy tự động khởi động lại và bị treo ở logo quả táo.

đến nay, lỗi 1970 vẫn chưa mang lời giải thích chính xác. 1 fake thuyết cho rằng, những ứng dụng trên iPhone được cấu hình để dùng chứng chỉ bảo mật mã hóa dữ liệu trên đồ vật. Nhưng chứng chỉ mã hóa này sẽ dừng hoạt động giả dụ như thời gian của hệ thống được thiết lập vào khoảng 1 năm trước ngày phát hành của giấy chứng nhận ấy.

nhắc một cách dễ hiểu hơn, nó giống như việc bạn sở hữu 1 tấm bằng đại học và bắt đầu một công việc tại 1 công ty tư nhân. trường hợp như thời gian bằng một bí quyết nào đó, bị thiết lập về trước lúc bạn nhận được tấm bằng đại học, thì công việc hiện tại của bạn cũng ko thể tiếp tục và toàn bộ bị dừng hoạt động.

chiếc bẫy bằng WiFi

Theo hai chuyên gia an ninh này, việc tạo ra 1 mẫu bẫy như vậy là tương đối đơn giản. hầu hết các gì bạn buộc phải là một mẫu máy tính Raspberry Pi và một số phần mềm tùy chỉnh.

Harrigan là Chủ tịch và CEO của hãng bảo mật PacketSled cho biết: "Bằng phương pháp fake mạo Time.apple.com, chúng tôi sở hữu thể thiết lập lại thời gian của toàn bộ những thiết bị Apple kết nối mang mạng WiFi của chúng tôi. Trong thử nghiệm, mọi các vật dụng đã tự động thay đổi ngày tháng mà không với bất kì bắt buộc nào".

Ông cho biết thêm việc khai thác lỗ hổng này trên iPhone khó hơn iPad một chút. Bởi vì iPhone cập nhật thời gian thông qua mạng GSM, mạng truyền thông chuẩn được dùng để truyền tín hiệu điện thoại di động.

không chỉ có WiFi, cái bẫy có thể được cài vào trong mạng di động GSM

Tuy nhiên ngay cả mạng GSM cũng mang thể bị lợi dụng để phát tán lỗi 1970 cho những dòng iPhone và biến chúng thành cục gạch. Điều đấy nghe với vẻ thực sự đáng sợ, bởi bạn ko buộc phải cần kết nối WiFi ko rõ khởi thủy mà loại iPhone của mình vẫn sở hữu thể bị biến thành cục gạch.

Đây là nghiên cứu được thực hiện cộng sở hữu Brandon Creighton, một kiến trúc sư phần mềm tại doanh nghiệp khoa học Veracode. Creighton được biết tới sở hữu việc thiết lập mạng di động NinjaTel GSM , mà đã từng được giới thiệu tại hội nghị an ninh DefCon vào năm 2012.

Đây là một mạng GSM độc lập, mà người tạo ra có thể thiết lập tùy theo ý mình. Nó dựa trên công nghệ OpenBTS và có thể được cài đặt tại những điểm truy cập GSM.

Hai chuyên gia Kelley và Harrigan cho biết kẻ tấn công mang thể tạo ra 1 mạng GSM riêng và làm cho những đồ vật tiêu dùng mạng GSM này tự động thay đổi thiết lập ngày tháng. Ông Creighton cho biết về mặt lí thuyết hoàn toàn có thể làm cho như vậy, nhưng ông chưa bao giờ thử nghiệm vì lí do đạo đức.

Người tiêu dùng iPhone và iPad bắt buộc nên làm cho gì?

Đây là 1 mối nguy hiểm thực sự, mặc dù các kẻ tấn công không mang được tiện lợi gì từ việc biến dòng iPhone của bạn thành cục gạch tuy nhiên vẫn với khả năng những kẻ phá hoại muốn khiến điều đó.

Chính bởi thế, theo lời khuyên của các chuyên gia an ninh và Apple, người dùng nên cập nhật lên phiên bản iOS 9.3.1 mới nhất. Bởi phiên bản này đã được Apple khắc phục lỗi 1970, nghĩa là vật dụng của bạn mang được cài đặt thời gian trở lại ngày 1/1/1970 cũng sẽ không với điều gì xảy ra.

ko kể ấy, để uy tín an toàn trước các mạng WiFi ko rõ khởi thủy, người mua cũng cần bật thiết lập "ask to join networks". Đây là thiết lập sẽ giúp ngăn chặn trang bị của bạn tự động kết nối có các mạng WiFi đã lưu trước đó. Mặc dù thiết lập này sở hữu thể làm cho bạn khó chịu vì mỗi lúc kết nối WiFi nó sẽ hiện lên 1 bảng thông báo xin cấp phép.

>>>Bạn mang biết: Thiết kế web tin tức

Share on Google Plus

About Unknown

Tác giả đam mêm công nghệ và mong muốn đem tri thức của mình chia sẻ cho tất cả cộng đồng mạng
    Blogger Comment
    Facebook Comment

0 comments :

Post a Comment