Raspberry Pi Fake Hotspot macht Steine ​​vom iPad auf Ă€lteren Versionen von iOS

Haftungsausschluss: Die Informationen werden ausschließlich zu Bildungszwecken und nicht fĂŒr den praktischen Gebrauch veröffentlicht.

Wie Sie wissen, hat iOS vor zwei Monaten einen gefĂ€hrlichen Fehler entdeckt : Wenn Sie das Datum auf den 1. Januar 1970 einstellen, stĂŒrzt das Telefon aus einem unbekannten Grund ab.

Apple hat die SicherheitsanfĂ€lligkeit in Version 9.3.1 behoben, sodass Hacker das moralische Recht erhielten, praktische HandbĂŒcher zu seiner Funktionsweise zu veröffentlichen. Einer der Wege ist buchstĂ€blich schockierend mit seiner Einfachheit und SchĂ€dlichkeit. Damit können Sie den Prozess automatisieren, bei dem das GerĂ€t eines anderen in einen Baustein oder sogar viele GerĂ€te gleichzeitig verwandelt wird.

Der Trick mit der massiven Niederlage der umgebenden GerĂ€te basiert auf der Tatsache, dass sie stĂ€ndig NTP-Server ĂŒberprĂŒfen, um ihre Uhren zu synchronisieren.

Beginnen Sie zu raten?

Die Sicherheitsexperten Patrick Kelly (Patrick Kelly) und Matt Harrigan (Matt Harrigan) fĂŒhrten ein Experiment durch und konnten umliegende Tablets auf Ă€lteren iOS-Versionen ziemlich einfach deaktivieren (die Methode ist fĂŒr das iPad einfach, fĂŒr das iPhone komplizierter, mehr dazu weiter unten).

Es ist bekannt, dass iOS-GerĂ€te automatisch eine Verbindung zu „vertrauten“ Wi-Fi-Hotspots herstellen. Mit "Bekanntschaft" ist derjenige gemeint, dessen Name sich im Speicher des GerĂ€ts befindet. TatsĂ€chlich gibt es einige Hotspots mit erratenen Namen. Wenn Sie beispielsweise den Namen eines Hotspots in einem Restaurant kennen, können Sie einen Angriff auf Besucher dieses Restaurants richten.

Und um einem bestimmten Opfer Schaden zuzufĂŒgen, reicht es aus, den Namen ihres Heimat-Hotspots oder Zugangspunkts an dem Ort (CafĂ©, Restaurant) herauszufinden, den sie besucht.

Sie mĂŒssen lediglich einen gefĂ€lschten Hotspot mit der angegebenen Kennung einrichten und den Datenverkehr zu time.apple.com mit dem Programm dnsmasq abfangen .



Das Foto zeigt einen gefĂ€lschten WLAN-Hotspot, der auf Basis des Raspberry Pi mit der Alfa-Antenne erstellt wurde. Die Gesamtkosten der AusrĂŒstung ĂŒberschreiten 120 USD nicht.

Ergebnis? Nach der Installation eines Hotspots werden alle anfÀlligen iPads in Reichweite langsamer und fallen aus. Der Benutzer startet einen Neustart und danach heizen sich die Tablets schnell auf. Die Autoren haben die ErwÀrmung des iPad im Experiment auf 54 ° C aufgezeichnet . Der Vorgang dauert 15-20 Minuten.

Ein interessanter Nebeneffekt ist, dass fast der gesamte Webverkehr nach dem Ändern des Datums auf dem GerĂ€t nicht ĂŒbertragen wird, was das Opfer nur dazu ermutigt, das iPad neu zu starten.



Die Methode ist fĂŒr alle 64-Bit-GerĂ€te unter iOS 9.3 und jĂŒnger wirksam. Es ist zu beachten, dass iPhone-Telefone im Gegensatz zum iPad das Datum ĂŒber GSM empfangen, sodass Sie das GSM-Netzwerk weiterhin mit der OpenBTS- Software emulieren mĂŒssen .

Fazit: GerÀtebesitzer Àlterer Versionen von iOS sollten auf jeden Fall auf 9.3.1 upgraden.

Source: https://habr.com/ru/post/de392989/


All Articles