Исследователи в области кибербезопасности обнаружили в iOS 16 новую технику постэксплойта, с помощью которой можно незаметно получить доступ к устройству Apple, даже если жертва считает, что оно находится в автономном режиме. Данный метод обманывает жертву, заставляя её думать, что на устройстве включен авиарежим, в то время как на самом деле злоумышленник (после успешной атаки на устройство) поменял внешний вид интерфейса, отображая соответствующую иконку с самолётом. Об этом рассказали исследователи Jamf Threat Labs Ху Ке и Нир Авраам в своём отчёте. «Режим полёта», как следует из названия, позволяет отключить беспроводные функции устройства, не позволяя ему подключаться к сетям Wi-Fi, сотовой связи и Bluetooth, а также отправлять и принимать звонки и текстовые сообщения. Подход, реализованный Jamf, в двух словах, создаёт у пользователя иллюзию, что авиарежим включён, позволяя злоумышленнику незаметно поддерживать подключение к сотовой сети для неавторизованного вмешательства. «Когда
Новая уязвимость в iOS 16 позволяет скрытно получить доступ к сотовой сети в фейковом авиарежиме
17 августа 202317 авг 2023
39
1 мин