Хакеры при помощи беспроводной связи уничтожили аккумуляторы iPhone и iPad

Сергей Васильев, опубликовано 18 апреля 2016 г.

Как удалось выяснить, существует возможность вывести из строя 64-разрядные устройства компании Apple, которые не получили обновления  iOS 9.3.1. Такая возможность появляется в случае, когда они настроены на автоматическое подключение к знакомым Wi-Fi-сетям.

аккумуляторы iPhone и iPad

Эксперты в области информационной безопасности от компаний Critical Assets и PacketSled обнаружили способ, с помощью которого владельцам iPhone и iPad под управлением старых версий iOS можно нанести серьезный урон при помощи поддельной точки доступа беспроводной связи Wi-Fi. Патрик Келли и Мэтт Хэрриган использовали возможность гаджетов Apple в автоматическом режиме подключаться к знакомым публичным беспроводным сетям. Речь идет о том, что смартфоны подключаются автоматически к бесплатному Wi-Fi там, где были однажды уже подключены.

Микрокомпьютер Raspberry Pi помог программистам разработать имитирующую сеть и в результате все имевшиеся в их распоряжении устройства Apple успешно к ней подключились. А если усилить сигнал беспроводной связи при помощи специального устройства, многие пользователи автоматически подключатся к своему (вернее, поддельному) хот-споту, что позволит изучать, изменять и перенаправлять любой сетевой трафик с iPad и других устройств.

«Поддельный» сервер поменял системную дату устройств на 1 января 1970 года. Это стало возможным за счет того, что iOS регулярно подключается к NTP-серверу для проверки времени. Поскольку iPhone в отличие от iPad получают дату через GSM, ее также придется эмулировать при помощи утилиты OpenBTS. В результате получается, что гаджеты, не обновленные до iOS версии 9.3, легко вывести из строя, используя уже известную уязвимость с датой 1 января 1970 года. Однако, в отличие от ручного перевода даты, что провоцирует зависание на экране загрузки, перевод даты через сети Wi-Fi заставляет аккумуляторы для телефонов iPhone и iPad нагреваться до экстремальных температур и выходить из строя. Келли и Хэрриган отметили, что об этой уязвимости было известно еще до того, как Apple сумела исправить ее в iOS 9.3. Результаты своей работы компания не опубликовала для того, чтобы не провоцировать хакеров.

В феврале стало известно, что 64-разрядные устройства на базе процессоров A7, A8, A8X, A9 и A9X, а также платформ iOS 8 и 9, можно вывести из строя, всего лишь переставив дату в настройках. Модели не восстанавливались даже после функции полного восстановления iPhone на ПК с OS X. Заставить модели работать можно было двумя способами: дождаться, пока аккумулятор iPhone полностью разрядится или обратиться в сервис, где этим вопросом займутся  специалисты.