Fałszywy „tryb samolotowy” na iPhonie może być furtką dla hakerów

Niebezpieczna luka w systemie iOS 16, pozwalająca podszyć się pod „tryb Samolot”, może być wykorzystana przez hakerów.

Tryb Samolot na iPhonie i Apple Watchu

Nowy exploit pod systemem iOS 16 oznacza, że hakerzy mogą uzyskać dostęp do iPhone’a, gdy użytkownik włączy fałszywy tryb samolotowy — będą wówczas mieli pełną kontrolę nad urządzeniem, które wydaje się, że jest w trybie offline. W raporcie udostępnionym dla serwisu iMore przez Jamf Threat Labs wspomniano, że zagrożenie polega na „oszukaniu ofiarę, by myślała, że tryb samolotowy jej urządzenia działa, podczas gdy w rzeczywistości atakujący (po udanym wykorzystaniu urządzenia) umieszcza sztuczny tryb samolotowy, który edytuje interfejs użytkownika, aby wyświetlał ikonę trybu samolotowego i wyłącza połączenie internetowe dla wszystkich aplikacji z wyjątkiem aplikacji atakującego”.

Zobacz też: iOS 16.6, macOS Ventura 13.5 i inne uaktualnienia dostępne!

Na szczęście dla użytkowników iPhone’a, którzy lecą tego lata na wakacje, złamanie trybu Samolot nie zostało jeszcze zaobserwowane wśród użytkowników. Jamf i iMore skontaktowali się z Apple w celu uzyskania komentarza na temat tego potencjalnego zagrożenia, ale nie otrzymali jeszcze odpowiedzi. Jamf poinformował Apple o exploicie, ale nie jest jasne, czy został on już naprawiony.

Michael Covington, wiceprezes ds. strategii w firmie Jamf, zapytany, czy istnieje jakaś poprawka tego zagrożenia związanego z trybem samolotowym, powiedział, że nie (na razie), ale „użytkownicy powinni zwracać uwagę na nietypowe awarie aplikacji, nieoczekiwane ponowne uruchamianie urządzenia, szybkie rozładowanie baterii i aktywację czujników, takich jak kamera, mikrofon lub GPS, które wywołują wskaźnik aktywności w interfejsie użytkownika”.

Użytkownicy powinni także aktualizować swoje aplikacje, instalować pilne uaktualnienia zabezpieczeń Apple i mieć pewność, że mają zainstalowany najnowszą wersję systemu operacyjnego iOS.

Jak zawsze należy zachować czujność. Nie klikaj linków od nieznanych nadawców. Nie ufaj identyfikatorowi rozmówcy przychodzącego w przypadku najbardziej wrażliwych połączeń. Pobieraj aplikacje tylko z zaufanych źródeł, takich jak oficjalny App Store.

Zachowaj ostrożność, ale nie panikuj

Jeśli chodzi o eliminowanie exploitów, Apple jest jedną z najlepszych firm na świecie w zapewnianiu ochrony swoim lojalnym klientom. Tak, koncepcja włączenia trybu samolotowego i nieświadome umożliwienie hakerom robienia wszystkiego, co chcą z twoimi informacjami przy niezafałszowanym dostępie do urządzenia, jest przerażająca na poziomie Mission Impossible, ale nie ma jeszcze powodu do paniki.

Fakt, że Jamf opublikował te informacje, a media zajmują się teraz tą kwestią, powinien być powodem do spokoju. Apple jest świadomy exploita i prawdopodobnie szybko rozwiąże ten problem, być może już naprawiono to zagrożenie?

Chociaż podmiana trybu samolotowego nie została zaobserwowane publicznie, możesz zachować szczególną czujność, wyłączając urządzenie podczas lotu tego lata, chociaż dopóki będziesz aktualizować swoje produkty Apple’a, prawdopodobnie wszystko będzie w porządku.

Uaktualnienie systemu iOS 17 pojawi się już za mniej więcej miesiąc, a wraz z kolejną wersją systemu iOS zobaczymy wiele poprawek błędów i exploitów. W międzyczasie uważaj na wszystko, co podejrzane i zachowaj rozsądek.

➔ Obserwuj nas w Google News, aby być na bieżąco!

źródło: iMore | Jamf Threat Labs